Skip to main content
Objetivo: registrar la app → usuario aprueba en el browser → llamar /v1 con Bearer token. ¿Prefieres UI? Developer → OAuth Apps.

En pocas palabras

  • Cliente OAuth = registro de tu app (nombre, redirect, escopos).
  • PKCE = protección extra en el flujo del browser (obligatorio).
  • Access token = credencial JWT ~15 min; refresh token = renueva sin nuevo login.
Contexto: Introducción · Escopos

Antes de empezar

  • Cuenta Notifique con acceso al workspace
  • Redirect URI exacta
  • Escopo mínimo (ej.: email:send)
  • Base URL: https://api.notifique.dev

1. Registrar el cliente

Panel

  1. Developer → OAuth Apps → Crear app
  2. Nombre, redirect URIs, escopos
  3. Copia Client ID y Client Secret (secret una sola vez)

API

Respuesta esperada: 201 con client_id y client_secret (si es confidencial).

2. PKCE y autorización en el browser

Genera code_verifier, code_challenge (S256) y state. Abre:
Intercambia el code de inmediato — expira en minutos.

3. Intercambiar code por tokens

Respuesta esperada: 200 con access_token y refresh_token.

4. Llamar la API

Respuesta esperada: 200. El dominio del from debe estar verificado.

Después del primer request

  • Renovar: grant_type=refresh_token — guarda siempre el refresh nuevo
  • Revocar: POST /oauth/revoke o Apps conectadas en el panel
  • Detalle: Guía técnica · OpenAPI en Más