POST/v2/auth/refresh

অ্যাকসেস টোকেন রিফ্রেশ

HttpOnly রিফ্রেশ কুকি ঘুরিয়ে নতুন অ্যাকসেস টোকেন নিন। বডি উপেক্ষা করা হয়।

টোকেন লাগে নাঅথরিটি: permitAllhttps://user.aerolink.dev

কাস্টমারকে আবার পাসওয়ার্ড না চেয়ে সেশন বাঁচে। প্রতি সফল কলে টোকেন ঘোরে। এজেন্সি আবার যাচাই হয় কাস্টমারের নিজের এজেন্সিতে — স্টোরফ্রন্ট বন্ধ হলে একটি অ্যাকসেস-টোকেন আয়ুর মধ্যে লাইভ সেশন শেষ।

cURL

bash
curl -X POST https://user.aerolink.dev/v2/auth/refresh \
  --cookie "refreshToken=…"

হেডার

CookierefreshToken
আবশ্যক

শুধু কুকি থেকে পড়া হয়। বডি উপেক্ষা।

রিকোয়েস্ট

JSON
{}

রেসপন্স

200
{
  "message": "Success",
  "data": {
    "accessToken": "eyJhbGciOiJSUzI1NiIs...",
    "expiresIn": 600
  },
  "error": null
}

রেসপন্স ফিল্ড

accessTokenstring

নতুন বিয়ারার টোকেন

expiresInnumber

আয়ু সেকেন্ডে

বিজনেস রুল

  • অ্যাকাউন্ট এখনও শুধু-কাস্টমার হতে হবে।
  • এজেন্সি চেক ফেল করলে টোকেন ঘোরে না এবং কুকি মুছে যায়।
  • Origin হেডার লাগে না — চেক কাস্টমারের এজেন্সিতে চাবিবদ্ধ।

এরর

401UNAUTHORIZED

কুকি নেই, অজানা, মেয়াদোত্তীর্ণ, নন-কাস্টমার, বা এজেন্সি চেক ফেল। refreshToken কুকি মুছে যায়। সব ব্যর্থতা একরকম দেখায়।