コンテンツにスキップ

トークンリフレッシュ

POST
/auth/refresh

Refresh token を使って新しい token ペアを取得し、httpOnly Cookie (mk_at / mk_rt) として発行する (rotation。旧 refresh token は無効化)。 token は Cookie の mk_rt からのみ読む。body の refreshToken フォールバック (CLI/SDK 互換のため以前は受け付けていた) は実消費者が存在しないことを確認の上、 廃止した — Cookie を持たない呼び出し元がこれを使うと、旧 token が revoke された後 新 token を受け取れず以後 401 になり続ける問題があったため。

リフレッシュ成功。新しい token は body に含まれず、Cookie でのみ発行される。

object
ok
boolean

無効な refresh token

object
error
object
code
string
Example
VALIDATION_ERROR
message
string
Example
Invalid request body
status
integer
Example
400
upgradeUrl

URL to upgrade plan (only present for plan limit errors)

string
Example
https://app.manako.dev/billing