トークンリフレッシュ
POST /auth/refresh
POST
/auth/refresh
Refresh token を使って新しい token ペアを取得し、httpOnly Cookie
(mk_at / mk_rt) として発行する (rotation。旧 refresh token は無効化)。
token は Cookie の mk_rt からのみ読む。body の refreshToken フォールバック
(CLI/SDK 互換のため以前は受け付けていた) は実消費者が存在しないことを確認の上、
廃止した — Cookie を持たない呼び出し元がこれを使うと、旧 token が revoke された後
新 token を受け取れず以後 401 になり続ける問題があったため。
Responses
Section titled “ Responses ”リフレッシュ成功。新しい token は body に含まれず、Cookie でのみ発行される。
object
ok
boolean
無効な refresh token
object
error
object
code
string
Example
VALIDATION_ERROR message
string
Example
Invalid request body status
integer
Example
400 upgradeUrl
URL to upgrade plan (only present for plan limit errors)
string
Example
https://app.manako.dev/billing