Em poucas palavras
- Cliente OAuth = cadastro do seu app (nome, redirect, escopos).
- PKCE = proteção extra no fluxo pelo browser (obrigatório).
- Access token = crachá JWT ~15 min; refresh token = renova sem novo login.
Antes de começar
- Conta Notifique com acesso ao workspace desejado
- Redirect URI exata (ex.:
https://meuapp.com/oauth/callback) - Escopo mínimo (ex.:
email:sendpara testar e-mail) - Base URL:
https://api.notifique.dev
1. Registrar o cliente
Escolha painel ou API:1A, Pelo painel
- Developer → OAuth Apps → Criar app
- Nome, redirect URIs e escopos
- Copie Client ID e Client Secret (secret só aparece uma vez)
1B, Pela API
Cadastra o app programaticamente — útil para MCP e automação.client_id e, se confidencial, client_secret.
CLI local sem secret:
"token_endpoint_auth_method": "none" e redirect http://127.0.0.1:<porta>/callback.2. Preparar PKCE e abrir o browser
Gere antes de redirecionar:code_verifier— string aleatória (43–128 caracteres)code_challenge— Base64 URL-safe de SHA-256 do verifier (S256)state— aleatório; valide no callback
?code=...&state=.... Troque o code logo — expira em minutos.
3. Trocar o code por tokens
Cliente confidencial (com secret):Authorization.
Resposta esperada: 200 com access_token, refresh_token e expires_in (~900 s).
4. Chamar a API
Substitua a API Key pelo access token:from precisa estar verificado (igual ao fluxo com API Key).
Depois do primeiro request
- Renovar:
POST /oauth/tokencomgrant_type=refresh_token— salve sempre o refresh novo - Revogar:
POST /oauth/revokeou painel Apps conectados - Detalhes: Guia técnico · OpenAPI na aba Outros

