跳转到主要内容
POST /api/v1/auth/jwt/rotate
仅 Owner。退役当前签名密钥并插入新密钥,并有 24 小时宽限期让在途 token 继续可校验。签名密钥存在 数据库,从不写进配置文件。 用以下接口查看签名密钥元数据(永不返回字节):
GET /api/v1/auth/jwt/secrets