Skip to main content

Token Refresh

LearnWay uses short-lived JWT Access Tokens (15 minutes to 1 hour) and long-lived Refresh Tokens (7 to 30 days). When an access token expires, clients should send their refresh token to obtain a new pair without forcing the user to log in again.

Refresh Tokens

Endpoint

Request Body

Response (200 OK)

Error Responses

  • 401 Unauthorized: The refresh token is expired, invalid, or has been revoked (e.g. after a password change or logout).
  • 400 Bad Request: Missing refresh token body field.