Chuyển tới nội dung chính
Phiên bản: 1.7.0

Refresh Token

POST /openapi/v1/auth/refresh

Làm mới Access Token bằng Refresh Token khi Access Token hết hạn.

Payload trước khi mã hóa:

{
"refresh_token": "eyJhbGciO…"
}
FieldRequiredDescription
refresh_token✅JWT Refresh Token nhận từ API Login
curl --location '<base_url>/openapi/v1/auth/refresh' \
--header 'Partner-Code: YOUR_PARTNER_CODE' \
--header 'Content-Type: application/json' \
--data '{
"data": ENCRYPTED_PAYLOAD
}'

Request​

Headers​

NameRequiredDescription
Partner-Code✅Mã định danh Merchant (TCONNECT cung cấp)
Content-Type✅application/json

Body​

FieldTypeRequiredDescription
datastring✅Payload đã mã hóa AES-256-CBC dạng Hexadecimal

Response​

200 — Làm mới token thành công​

FieldTypeDescription
access_tokenstringJWT mới dùng để xác thực request
expires_inintegerThời hạn access_token mới tính bằng giây
refresh_tokenstringRefresh token mới
refresh_expires_inintegerThời hạn refresh_token mới tính bằng giây
token_typestringLuôn là "Bearer"