(auch wenn fast abgelaufen) * * Liefert frisches Token mit gleicher Identität und Rolle. * Wird vom Telemetry-Client und Cockpit transparent aufgerufen, * wenn das Token im Refresh-Fenster (Default 5min vor Ablauf) ist. */ declare(strict_types=1); require_once __DIR__ . '/../../bootstrap.php'; v2_validate_method('POST'); $payload = v2_auth_current(); if (!$payload) { v2_response_error(401, 'unauthorized', 'Token fehlt oder ungültig.'); } // Neues Token mit identischem Payload (exp/iat werden neu gesetzt) unset($payload['exp'], $payload['iat']); $newToken = v2_auth_token_create($payload); v2_response_ok([ 'token' => $newToken, 'expiresIn' => V2_JWT_TTL, ]);