Renovar sessão
Troca o refresh token por um par novo. Cada refresh é de uso único: reapresentar um token já trocado encerra a sessão inteira (proteção contra roubo de token). Faça um refresh por vez por sessão.
POST
/identity/v1/auth/refreshCorpo da requisição
refreshTokenstringobrigatórioRefresh token recebido no login ou no último refresh. Uso único.
máx. 128
Respostas
200OK
{
"accessToken": "eyJhbGciOiJSUzI1NiIs…",
"refreshToken": "rt_9qX2…",
"expiresIn": 900,
"tokenType": "Bearer"
}4 campos descrição de cada um
accessTokenstringJWT (RS256) para o header Authorization: Bearer. Vale 15 minutos.
refreshTokenstringToken opaco de uso único para renovar a sessão (POST /v1/auth/refresh).
expiresInintegerSegundos até o access token expirar.
tokenTypestringSempre "Bearer".
padrão "Bearer"
400Bad Request
{
"type": "https://tools.ietf.org/html/rfc9110",
"title": "auth.invalid / validation",
"status": 400,
"detail": "Mensagem legível para pessoas.",
"code": "auth.invalid / validation",
"traceId": "00-4bf9…-01"
}401Unauthorized
{
"type": "https://tools.ietf.org/html/rfc9110",
"title": "auth.invalid_refresh_token",
"status": 401,
"detail": "Mensagem legível para pessoas.",
"code": "auth.invalid_refresh_token",
"traceId": "00-4bf9…-01"
}