Rotate an end-user refresh token

Exchanges a refresh token for a fresh access + refresh token pair. Refresh tokens are single-use; reusing a rotated-out token revokes its whole session family.

Request

This endpoint expects an object.
refreshTokenstringRequired1-255 characters

Response

End-user access + refresh tokens

accessTokenstring

Runtype-issued end-user access token: rt_eu_ + ES256 JWT (1 hour)

endUserobject
expiresIninteger
refreshTokenstring

Rotating refresh token (single-use, 30 days)

tokenTypeenum

Errors

400
Bad Request Error
401
Unauthorized Error
500
Internal Server Error