Autenticação: Pública (sem auth) — o próprio token de refresh é a credencial.
access. Use antes que o token de acesso expire (veja access_token_renew_interval retornado no login). Como os tokens de refresh são rotacionados, o anterior é invalidado após um curto período de tolerância — sempre armazene o novo token retornado por este endpoint.
Pré-requisitos
- Um token de refresh válido, obtido originalmente em
POST /user/login/ou em uma chamada anterior a este endpoint.
Corpo da requisição
Token de refresh retornado no último login ou na última renovação.
Resposta
Novo token JWT de acesso de curta duração.
Novo token de refresh. Substitua o anterior — ele já não é mais válido.
Tempo de validade do novo token
access, em segundos, retornado como string.Erros
| Status | Quando |
|---|---|
400 | Campo refresh ausente. |
401 | O token de refresh é inválido, expirou ou já foi rotacionado. |