> ## Documentation Index
> Fetch the complete documentation index at: https://docs.notifique.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# Autorizar (browser)

> Abre a tela de login e consentimento. **PKCE obrigatório** (`code_challenge` + `S256`). Redireciona para `redirect_uri` com `code` e `state`.



## OpenAPI

````yaml /es/oauth-api/api-reference/openapi-oauth.json get /oauth/authorize
openapi: 3.0.3
info:
  title: Notifique API. OAuth 2.1
  description: >-
    Authorization Server OAuth 2.1 con PKCE obligatorio. Registra clientes,
    autoriza usuarios y obtén access tokens para `/v1/*`. Issuer:
    `https://api.notifique.dev`.
  version: 1.0.0
servers:
  - url: https://api.notifique.dev
    description: Produção
security: []
tags:
  - name: Metadados
    description: Discovery RFC 8414, chaves públicas JWT e metadados do recurso MCP.
  - name: OAuth
    description: Registro de clientes, autorização, tokens e revogação.
  - name: OAuth Apps
    description: Apps OAuth do workspace (painel Developer → OAuth Apps).
paths:
  /oauth/authorize:
    get:
      tags:
        - OAuth
      summary: Autorizar (browser)
      description: >-
        Abre a tela de login e consentimento. **PKCE obrigatório**
        (`code_challenge` + `S256`). Redireciona para `redirect_uri` com `code`
        e `state`.
      operationId: ntfOauth_authorize
      parameters:
        - name: client_id
          in: query
          required: true
          schema:
            type: string
          description: ID do cliente OAuth.
        - name: response_type
          in: query
          required: true
          schema:
            type: string
            enum:
              - code
          description: Sempre `code` (authorization code).
        - name: redirect_uri
          in: query
          required: true
          schema:
            type: string
            format: uri
          description: Deve coincidir exatamente com uma URI registrada.
        - name: scope
          in: query
          schema:
            type: string
          description: 'Escopos separados por espaço (ex.: `email:send contacts:read`).'
        - name: state
          in: query
          schema:
            type: string
          description: Valor aleatório — valide no callback contra CSRF.
        - name: code_challenge
          in: query
          required: true
          schema:
            type: string
          description: BASE64URL(SHA256(code_verifier)).
        - name: code_challenge_method
          in: query
          required: true
          schema:
            type: string
            enum:
              - S256
          description: Sempre `S256`.
      responses:
        '302':
          description: >-
            Redirección al login o a `redirect_uri?code=...&state=...` tras la
            aprobación.
          headers:
            Location:
              description: URL de destino (login o callback con `code` y `state`).
              schema:
                type: string
                format: uri
        '400':
          description: Parâmetros inválidos ou PKCE ausente.

````