POST
/v2/auth/refreshঅ্যাকসেস টোকেন রিফ্রেশ
HttpOnly রিফ্রেশ কুকি ঘুরিয়ে নতুন অ্যাকসেস টোকেন নিন। বডি উপেক্ষা করা হয়।
টোকেন লাগে নাঅথরিটি: permitAllhttps://user.aerolink.dev
কাস্টমারকে আবার পাসওয়ার্ড না চেয়ে সেশন বাঁচে। প্রতি সফল কলে টোকেন ঘোরে। এজেন্সি আবার যাচাই হয় কাস্টমারের নিজের এজেন্সিতে — স্টোরফ্রন্ট বন্ধ হলে একটি অ্যাকসেস-টোকেন আয়ুর মধ্যে লাইভ সেশন শেষ।
cURL
bash
curl -X POST https://user.aerolink.dev/v2/auth/refresh \
--cookie "refreshToken=…"হেডার
CookierefreshTokenআবশ্যক
শুধু কুকি থেকে পড়া হয়। বডি উপেক্ষা।
CookierefreshToken আবশ্যক | শুধু কুকি থেকে পড়া হয়। বডি উপেক্ষা। |
রিকোয়েস্ট
JSON
{}রেসপন্স
200
{
"message": "Success",
"data": {
"accessToken": "eyJhbGciOiJSUzI1NiIs...",
"expiresIn": 600
},
"error": null
}রেসপন্স ফিল্ড
accessTokenstringনতুন বিয়ারার টোকেন
expiresInnumberআয়ু সেকেন্ডে
accessTokenstring | নতুন বিয়ারার টোকেন |
expiresInnumber | আয়ু সেকেন্ডে |
বিজনেস রুল
- অ্যাকাউন্ট এখনও শুধু-কাস্টমার হতে হবে।
- এজেন্সি চেক ফেল করলে টোকেন ঘোরে না এবং কুকি মুছে যায়।
- Origin হেডার লাগে না — চেক কাস্টমারের এজেন্সিতে চাবিবদ্ধ।
এরর
401UNAUTHORIZED
কুকি নেই, অজানা, মেয়াদোত্তীর্ণ, নন-কাস্টমার, বা এজেন্সি চেক ফেল। refreshToken কুকি মুছে যায়। সব ব্যর্থতা একরকম দেখায়।
| HTTP | message | কখন |
|---|---|---|
| 401 | UNAUTHORIZED | কুকি নেই, অজানা, মেয়াদোত্তীর্ণ, নন-কাস্টমার, বা এজেন্সি চেক ফেল। refreshToken কুকি মুছে যায়। সব ব্যর্থতা একরকম দেখায়। |