认证
刷新 Token
使用 refreshToken 换取新的 accessToken (JWT) — 供桌面端和 iOS 原生客户端使用
POST
使用长期有效的 refreshToken(30 天)静默获取新的短期 accessToken(1 小时),无需用户重新登录。
使用场景
- 桌面端/iOS 原生客户端的 accessToken 过期后自动续签
- 后台自动刷新 token,保持 API 调用不中断
- 任何在登录时获得了
refreshToken的原生客户端
认证流程
如果 refreshToken 过期或无效,端点返回 401。客户端应清除本地认证状态并跳转到登录页。
登录时获得的 refreshToken(来自
/api/auth/jwt 或设备授权流程)新的 JWT accessToken(有效期 1 小时)。使用方式:
Authorization: Bearer <accessToken>Token 有效期(秒):
3600(1 小时)