Renovar el token

Un token de acceso nuevo a partir del token de refresco, sin pedirle otro código al usuario.

POST/v1/auth/refreshSin token

Devuelve un nuevo token de acceso a partir del token de refresco obtenido al verificar el código, sin necesidad de pedirle al usuario un código nuevo.

Es lo que hace que la sesión se sienta continua: cuando una llamada a Mi cuenta devuelve 401, renovás y reintentás.

Headers

X-Commerce-Idintegerheaderrequerido

Id del comercio que integra la API. Todas las respuestas quedan limitadas a este comercio.

Cuerpo

refreshstringrequerido

El token de refresco que devolvió verificar el código.

Respuesta

accessstringrequerido

El token de acceso nuevo.

expires_ininteger | null

Segundos de validez del token nuevo.

curl -X POST https://loybox-public-api-752998171300.southamerica-west1.run.app/v1/auth/refresh \
  -H "X-Commerce-Id: 87" \
  -H "Content-Type: application/json" \
  -d '{
    "refresh": "eyJhbGciOiJIUzI1NiIs..."
  }'
// 200 OK
{
  "access": "eyJhbGciOiJIUzI1NiIs...",
  "expires_in": 3600
}

No devuelve un refresh nuevo

La respuesta trae sólo el access. El refresh que ya tenías sigue siendo el válido: guardalo y seguí usándolo.

Errores

CódigoCuándo
401El token de refresco es inválido o venció.
422Falta el header X-Commerce-Id, o falta el campo refresh.

Un 401 acá quiere decir que la sesión terminó de verdad: hay que volver a pedir un código.