Renovar el token
Un token de acceso nuevo a partir del token de refresco, sin pedirle otro código al usuario.
Devuelve un nuevo token de acceso a partir del token de refresco obtenido al verificar el código, sin necesidad de pedirle al usuario un código nuevo.
Es lo que hace que la sesión se sienta continua: cuando una llamada a
Mi cuenta devuelve 401, renovás y reintentás.
Headers
X-Commerce-IdintegerheaderrequeridoId del comercio que integra la API. Todas las respuestas quedan limitadas a este comercio.
Cuerpo
refreshstringrequeridoEl token de refresco que devolvió verificar el código.
Respuesta
accessstringrequeridoEl token de acceso nuevo.
expires_ininteger | nullSegundos de validez del token nuevo.
curl -X POST https://loybox-public-api-752998171300.southamerica-west1.run.app/v1/auth/refresh \
-H "X-Commerce-Id: 87" \
-H "Content-Type: application/json" \
-d '{
"refresh": "eyJhbGciOiJIUzI1NiIs..."
}'// 200 OK
{
"access": "eyJhbGciOiJIUzI1NiIs...",
"expires_in": 3600
}No devuelve un refresh nuevo
La respuesta trae sólo el access. El refresh que ya tenías sigue siendo el
válido: guardalo y seguí usándolo.
Errores
| Código | Cuándo |
|---|---|
401 | El token de refresco es inválido o venció. |
422 | Falta el header X-Commerce-Id, o falta el campo refresh. |
Un 401 acá quiere decir que la sesión terminó de verdad: hay que volver a
pedir un código.