Pular para o conteúdo
DocsStatusMarca
Documentação
Infraestrutura com personalidade.
DocumentaçãoStatusMarca
© 2026 onny
ComeçandoVisão geralPrimeira chamadaAutenticaçãoErrosLimites e paginação
Identity
AuthPOSTEntrarPOSTSairPOSTRenovar sessãoPOSTCriar conta
UsersGETUsuário atual
Core API
GETListar projetosPOSTCriar projetoGETDetalhar projetoPUTAtualizar projetoDELRemover projeto
Identity · Auth

Renovar sessão

Troca o refresh token por um par novo. Cada refresh é de uso único: reapresentar um token já trocado encerra a sessão inteira (proteção contra roubo de token). Faça um refresh por vez por sessão.

POST/identity/v1/auth/refresh
curl -X POST "https://api.onny.space/identity/v1/auth/refresh" \
  -H "Content-Type: application/json" \
  -d '{"refreshToken":"rt_9qX2…"}'
POSTapi.onny.space/identity/v1/auth/refresh

Envie a requisição para ver status, tempo e corpo da resposta.

Corpo da requisição application/json

  • refreshTokenstringobrigatório

    Refresh token recebido no login ou no último refresh. Uso único.

    máx. 128

Respostas

200OK
{
  "accessToken": "eyJhbGciOiJSUzI1NiIs…",
  "refreshToken": "rt_9qX2…",
  "expiresIn": 900,
  "tokenType": "Bearer"
}
4 campos descrição de cada um
  • accessTokenstring

    JWT (RS256) para o header Authorization: Bearer. Vale 15 minutos.

  • refreshTokenstring

    Token opaco de uso único para renovar a sessão (POST /v1/auth/refresh).

  • expiresIninteger

    Segundos até o access token expirar.

  • tokenTypestring

    Sempre "Bearer".

    padrão "Bearer"
400Bad Request
{
  "type": "https://tools.ietf.org/html/rfc9110",
  "title": "auth.invalid / validation",
  "status": 400,
  "detail": "Mensagem legível para pessoas.",
  "code": "auth.invalid / validation",
  "traceId": "00-4bf9…-01"
}
401Unauthorized
{
  "type": "https://tools.ietf.org/html/rfc9110",
  "title": "auth.invalid_refresh_token",
  "status": 401,
  "detail": "Mensagem legível para pessoas.",
  "code": "auth.invalid_refresh_token",
  "traceId": "00-4bf9…-01"
}
AnteriorSairPróximaCriar conta