¿Qué es OAuth en Notifique?
Es la forma en que apps de terceros, integraciones en el navegador y hosts de IA (ChatGPT, Claude, Gemini) llaman a la API en nombre de un usuario. Notifique expone un Authorization Server OAuth 2.1 enhttps://api.notifique.dev, con PKCE obligatorio y registro dinámico de clientes (DCR).
Puedes:
- Conectar un SaaS donde cada cliente usa su cuenta Notifique
- Autorizar CLIs y apps locales con consentimiento en el browser
- Integrar MCP en asistentes de IA
- Limitar permisos por escopo — igual que la API Key
- Renovar con refresh token sin pedir login otra vez
- Revocar desde el panel o la API
Las API Keys (
sk_live_… / sk_test_…) siguen válidas para CI, cron y backends propios. Usa OAuth cuando otra persona autoriza desde el navegador.¿Cuándo usarlo?
Cómo funciona en la práctica
- Registrar el cliente — Developer → OAuth Apps o
POST /oauth/register - Redirigir al usuario a
/oauth/authorizecon PKCE - Login, workspace y aprobación de escopos
- Intercambiar el
codeen/oauth/token - Llamar
/v1/*conAuthorization: Bearer <access_token>
https://api.notifique.dev

