Objetivo: registrar la app → usuario aprueba en el browser → llamar /v1 con Bearer token. ¿Prefieres UI? Developer → OAuth Apps.
En pocas palabras
- Cliente OAuth = registro de tu app (nombre, redirect, escopos).
- PKCE = protección extra en el flujo del browser (obligatorio).
- Access token = credencial JWT ~15 min; refresh token = renueva sin nuevo login.
Contexto: Introducción · Escopos
Antes de empezar
- Cuenta Notifique con acceso al workspace
- Redirect URI exacta
- Escopo mínimo (ej.:
email:send)
- Base URL:
https://api.notifique.dev
1. Registrar el cliente
Panel
- Developer → OAuth Apps → Crear app
- Nombre, redirect URIs, escopos
- Copia Client ID y Client Secret (secret una sola vez)
API
Respuesta esperada: 201 con client_id y client_secret (si es confidencial).
2. PKCE y autorización en el browser
Genera code_verifier, code_challenge (S256) y state. Abre:
Intercambia el code de inmediato — expira en minutos.
3. Intercambiar code por tokens
Respuesta esperada: 200 con access_token y refresh_token.
4. Llamar la API
Respuesta esperada: 200. El dominio del from debe estar verificado.
Después del primer request
- Renovar:
grant_type=refresh_token — guarda siempre el refresh nuevo
- Revocar:
POST /oauth/revoke o Apps conectadas en el panel
- Detalle: Guía técnica · OpenAPI en Más