> For clean Markdown of any page, append .md to the page URL. > For a complete documentation index, see https://developers.alephant.io/api-reference/saa-s-api/auth/refresh-access-token/llms.txt. > For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://developers.alephant.io/_mcp/server. # Refresh access token POST https://alephant.io/api/v1/auth/refresh Uses httpOnly refresh token cookie and X-CSRF-Token. Returns new access token and rotates refresh cookie. Reference: https://developers.alephant.io/api-reference/saa-s-api/auth/refresh-access-token ## Servers - `https://alephant.io` (Production, default) - `https://dev.alephant.io` (Development) ## Request ### Headers - `X-CSRF-Token` (string, required) — CSRF token from GET /auth/csrf ## Response ### 200 data: \{ accessToken } - `map from string to any` ## Errors ### 401 Unauthorized Error AUTH_REFRESH_INVALID - `map from string to any` ### 403 Forbidden Error CSRF_INVALID - `map from string to any` ## Examples **Response** ```json {} ``` **SDK Code** ```python import requests url = "https://alephant.io/api/v1/auth/refresh" headers = {"X-CSRF-Token": "X-CSRF-Token"} response = requests.post(url, headers=headers) print(response.json()) ``` ```javascript const url = 'https://alephant.io/api/v1/auth/refresh'; const options = {method: 'POST', headers: {'X-CSRF-Token': 'X-CSRF-Token'}}; try { const response = await fetch(url, options); const data = await response.json(); console.log(data); } catch (error) { console.error(error); } ``` ```go package main import ( "fmt" "net/http" "io" ) func main() { url := "https://alephant.io/api/v1/auth/refresh" req, _ := http.NewRequest("POST", url, nil) req.Header.Add("X-CSRF-Token", "X-CSRF-Token") res, _ := http.DefaultClient.Do(req) defer res.Body.Close() body, _ := io.ReadAll(res.Body) fmt.Println(res) fmt.Println(string(body)) } ``` ```ruby require 'uri' require 'net/http' url = URI("https://alephant.io/api/v1/auth/refresh") http = Net::HTTP.new(url.host, url.port) http.use_ssl = true request = Net::HTTP::Post.new(url) request["X-CSRF-Token"] = 'X-CSRF-Token' response = http.request(request) puts response.read_body ``` ```java import com.mashape.unirest.http.HttpResponse; import com.mashape.unirest.http.Unirest; HttpResponse response = Unirest.post("https://alephant.io/api/v1/auth/refresh") .header("X-CSRF-Token", "X-CSRF-Token") .asString(); ``` ```php request('POST', 'https://alephant.io/api/v1/auth/refresh', [ 'headers' => [ 'X-CSRF-Token' => 'X-CSRF-Token', ], ]); echo $response->getBody(); ``` ```csharp using RestSharp; var client = new RestClient("https://alephant.io/api/v1/auth/refresh"); var request = new RestRequest(Method.POST); request.AddHeader("X-CSRF-Token", "X-CSRF-Token"); IRestResponse response = client.Execute(request); ``` ```swift import Foundation let headers = ["X-CSRF-Token": "X-CSRF-Token"] let request = NSMutableURLRequest(url: NSURL(string: "https://alephant.io/api/v1/auth/refresh")! as URL, cachePolicy: .useProtocolCachePolicy, timeoutInterval: 10.0) request.httpMethod = "POST" request.allHTTPHeaderFields = headers let session = URLSession.shared let dataTask = session.dataTask(with: request as URLRequest, completionHandler: { (data, response, error) -> Void in if (error != nil) { print(error as Any) } else { let httpResponse = response as? HTTPURLResponse print(httpResponse) } }) dataTask.resume() ```