بازگشت به فهرست ATP →
احراز هویت

تازه‌سازی توکن

POST /api/v1/auth/refresh/ مشاهده در Swagger

ATP - تازه‌سازی توکن (POST /api/v1/auth/refresh/)

Endpoint

POST /api/v1/auth/refresh/

هدف آزمون

صدور access جدید با چرخش refresh.

شرایط آزمون

  • سرویس core-api در حال اجرا باشد
  • نیازی به احراز هویت نیست

فرآیند آزمون

  1. ارسال درخواست POST به /api/v1/auth/refresh/
  2. دریافت پاسخ HTTP
  3. بررسی کد وضعیت و بدنه JSON

معرفی ویژگی

این endpoint عملیات «تازه‌سازی توکن» را در API Patent Genie انجام می‌دهد.

  • ورودی معتبر: اعتبارسنجی در مرز API
  • پاسخ استاندارد: قالب JSON یکسان با سایر endpointها
  • کنترل دسترسی: مطابق policy ماژول مربوطه

سناریوی آزمون

سناریو 1: مسیر موفق

  1. ارسال POST /api/v1/auth/refresh/
  2. دریافت پاسخ موفق
  3. بررسی ساختار پاسخ

سناریو 2: خطا - درخواست نامعتبر

  1. ارسال درخواست با داده یا شناسه نامعتبر
  2. دریافت کد خطای 4xx
  3. بررسی پیام خطای استاندارد API

سناریو 3: خطا — متد پشتیبانی‌نشده

  1. ارسال متدی غیر از POST به همان مسیر
  2. دریافت کد 405 Method Not Allowed

سناریو 4: خطا — درخواست نامعتبر

  1. ارسال بدنه یا query نامعتبر
  2. دریافت کد 400
  3. بررسی پیام خطای validation

قالب API

مولفه نوع نوع داده اجباری توضیحات
refresh Body string بله

Swagger

post:
  summary: تازه‌سازی توکن
  responses:
    201:
      description: منبع ایجاد شد
    400:
      description: داده ورودی نامعتبر
    401:
      description: احراز هویت نامعتبر

نمونه ورودی

curl -X POST "http://localhost:8000/api/v1/auth/refresh/" \
  -H "Content-Type: application/json"

نمونه خروجی

{
  "success": true,
  "data": {}
}

Status Codes

  • 201: منبع ایجاد شد
  • 400: داده ورودی نامعتبر
  • 401: احراز هویت نامعتبر

نتیجه مورد انتظار

در صورت موفقیت، پاسخ JSON استاندارد با کد وضعیت مناسب برای POST برگردانده می‌شود.

روال صحت‌سنجی

  1. بررسی کد وضعیت HTTP
  2. بررسی فیلد success در بدنه
  3. بررسی عدم افشای داده حساس

توضیحات

  • مسیر باید با پیاده‌سازی فعلی urls.py هم‌خوان باشد