Skip to main content
OAuth es la credencial prestada: el usuario inicia sesión en Notifique, elige el workspace y autoriza qué puede hacer tu app — sin compartir API Key ni contraseña.

¿Qué es OAuth en Notifique?

Es la forma en que apps de terceros, integraciones en el navegador y hosts de IA (ChatGPT, Claude, Gemini) llaman a la API en nombre de un usuario. Notifique expone un Authorization Server OAuth 2.1 en https://api.notifique.dev, con PKCE obligatorio y registro dinámico de clientes (DCR). Puedes:
  • Conectar un SaaS donde cada cliente usa su cuenta Notifique
  • Autorizar CLIs y apps locales con consentimiento en el browser
  • Integrar MCP en asistentes de IA
  • Limitar permisos por escopo — igual que la API Key
  • Renovar con refresh token sin pedir login otra vez
  • Revocar desde el panel o la API
La API Key es la llave maestra; OAuth es el visitante que pasa por recepción y recibe una credencial temporal.
Las API Keys (sk_live_… / sk_test_…) siguen válidas para CI, cron y backends propios. Usa OAuth cuando otra persona autoriza desde el navegador.

¿Cuándo usarlo?

Cómo funciona en la práctica

  1. Registrar el clienteDeveloper → OAuth Apps o POST /oauth/register
  2. Redirigir al usuario a /oauth/authorize con PKCE
  3. Login, workspace y aprobación de escopos
  4. Intercambiar el code en /oauth/token
  5. Llamar /v1/* con Authorization: Bearer <access_token>
Issuer: https://api.notifique.dev

Próximos pasos