REST API
Token Refresh
AuthRequestValidateMedium
What you will learn
- Verify refresh tokens rotate on use โ stale refresh tokens must become invalid
- Test the race where two requests refresh simultaneously โ server must handle gracefully
- Ensure refresh tokens have strict storage requirements (httpOnly, Secure, SameSite)
Description
Refresh expired access token using refresh token.
Test Scenario
const response = await request.post('/api/v1/auth/refresh', {
data: { refresh_token: 'your_refresh_token' }
});
const { access_token } = await response.json();Endpoint
/api/v1/auth/refreshTesting Tips
- โขSend refresh_token in body
- โขReceive new access_token
- โขHandle expired refresh token
// Playwright API Testing - RESTimport { test, expect } from '@playwright/test';test('REST API request', async ({ request }) => {const response = await request.get('/api/v1/resource');expect(response.ok()).toBeTruthy();expect(response.status()).toBe(200);const data = await response.json();expect(data).toBeDefined();});
Challenge ID: rest-auth-refresh
2 frameworks available
API Playground
Send requests and inspect responses
Endpoint: /api/v1/auth/refresh
Press Enter to send