O que é OAuth na Notifique?
É a forma de apps de terceiros, integrações no browser e hosts de IA (ChatGPT, Claude, Gemini) chamarem a API em nome de um usuário. A Notifique roda um Authorization Server OAuth 2.1 emhttps://api.notifique.dev, com PKCE obrigatório e registro dinâmico de clientes (DCR).
Você pode:
- Conectar um SaaS ou marketplace onde cada cliente usa a própria conta Notifique
- Autorizar CLIs e apps locais com consentimento no browser
- Integrar MCP em assistentes de IA com login automático
- Limitar permissões por escopo — igual à API Key, mas aprovadas pelo usuário
- Renovar acesso com refresh token, sem pedir login de novo
- Revogar pelo painel ou API quando o cliente desconectar
API Keys (
sk_live_… / sk_test_…) continuam válidas para CI, cron, Cursor headless e backends seus. Use OAuth quando outra pessoa precisa autorizar pelo navegador.Quando usar?
Para envio direto do seu servidor, comece por Chaves de API. Para app que conecta a conta do cliente, use OAuth.
Como funciona na prática
- Registre o cliente — painel Developer → OAuth Apps ou
POST /oauth/register - Redirecione o usuário para
/oauth/authorizecom PKCE (code_challengeS256) - Ele faz login, escolhe o workspace e aprova os escopos
- Seu app troca o
codeem/oauth/tokencom ocode_verifier - Chame
/v1/*comAuthorization: Bearer <access_token>
https://api.notifique.dev
A tela de consentimento fica no painel Notifique. Seu app só abre a URL no browser e trata o callback — você não monta UI de permissões.
O que dá para fazer
- Registrar clientes web, mobile ou CLI (públicos ou confidenciais)
- Pedir escopos por canal (
email:send,whatsapp:send,contacts:read, …) - Obter access token JWT (~15 min) + refresh token rotativo
- Validar JWT offline com
GET /.well-known/jwks.json - Revogar em Configurações → Equipe → Apps conectados ou
POST /oauth/revoke
Onde gerenciar no painel
- Developer → OAuth Apps — criar app, redirect URIs, secret e escopos padrão
- Configurações → Equipe → Apps conectados — ver e revogar acessos do workspace
Próximos passos
- Quick Start: registrar, autorizar e primeiro request
- Escopos: permissões por canal
- MCP: ChatGPT, Claude e Gemini
- Construir um cliente: arquitetura resumida
- Guia técnico: implementação completa

