AuthService · AuthService_RefreshToken
基于协议生成的参考。授权与实例策略仍然生效。结构描述继承自 MIT 许可的应用接口定义;本站不会向真实服务执行示例。
访问权限
无需访问令牌即可用于账号或启动流程,包括私有实例;操作仍会按要求校验自身的凭据或 Cookie。
请求体故意为空
JSON 请求体发送 {},并携带 SignIn 之前设置的刷新 Cookie。RefreshTokenRequest 没有字段,因为凭据从 Cookie 读取。成功刷新会轮换存储会话,返回新的 accessToken 和 expiresAt;应保留新的 Set-Cookie。刷新 Cookie 被撤销、过期或缺失时认证失败。
请求
RefreshToken exchanges a valid refresh token for a new access token. The refresh token is read from the HttpOnly cookie. Returns a new short-lived access token.
POST
/api/v1/auth/refresh参数
未声明路径或查询参数。
请求体
必需
application/json · RefreshTokenRequest
响应
200 · OK
application/json · RefreshTokenResponse
default · Default error response
application/json · Status
完整操作定义
下方保留全部已声明约束、媒体类型和响应细节。结构引用链接到完整定义。
展开 JSON 定义
{
"tags": [
"AuthService"
],
"description": "RefreshToken exchanges a valid refresh token for a new access token.\n The refresh token is read from the HttpOnly cookie.\n Returns a new short-lived access token.",
"operationId": "AuthService_RefreshToken",
"requestBody": {
"content": {
"application/json": {
"schema": {
"$ref": "#/components/schemas/RefreshTokenRequest"
}
}
},
"required": true
},
"responses": {
"200": {
"description": "OK",
"content": {
"application/json": {
"schema": {
"$ref": "#/components/schemas/RefreshTokenResponse"
}
}
}
},
"default": {
"description": "Default error response",
"content": {
"application/json": {
"schema": {
"$ref": "#/components/schemas/Status"
}
}
}
}
}
}