Skip to main content
REST API

Token Refresh

AuthRequestValidateMedium

What you will learn

  • Verify refresh tokens rotate on use โ€” stale refresh tokens must become invalid
  • Test the race where two requests refresh simultaneously โ€” server must handle gracefully
  • Ensure refresh tokens have strict storage requirements (httpOnly, Secure, SameSite)

Description

Refresh expired access token using refresh token.

Test Scenario

const response = await request.post('/api/v1/auth/refresh', {
  data: { refresh_token: 'your_refresh_token' }
});
const { access_token } = await response.json();
Endpoint/api/v1/auth/refresh

Testing Tips

  • โ€ขSend refresh_token in body
  • โ€ขReceive new access_token
  • โ€ขHandle expired refresh token
// Playwright API Testing - REST
import { test, expect } from '@playwright/test';
test('REST API request', async ({ request }) => {
const response = await request.get('/api/v1/resource');
expect(response.ok()).toBeTruthy();
expect(response.status()).toBe(200);
const data = await response.json();
expect(data).toBeDefined();
});

Challenge ID: rest-auth-refresh

2 frameworks available

API Playground

Send requests and inspect responses

Endpoint: /api/v1/auth/refresh

Press Enter to send