Skip to main content
OAuth é o crachá emprestado: o usuário faz login na Notifique, escolhe o workspace e autoriza o que seu app pode fazer — sem compartilhar API Key.

O que é?

Forma de apps de terceiros, integrações no browser e hosts de IA (ChatGPT, Claude, Gemini) chamarem a API em nome de um usuário.
  • Issuer: https://api.notifique.dev
  • PKCE obrigatório (S256)
  • Registro dinâmico de clientes (DCR)

Metadados (discovery)

Fluxo resumido

  1. POST /oauth/register — registra cliente (DCR)
  2. Redireciona usuário a /oauth/authorize com PKCE
  3. Usuário aprova escopos no browser
  4. POST /oauth/token — troca code + code_verifier
  5. Chama /v1/* com Authorization: Bearer <access_token>

Endpoints OAuth

Apps OAuth do workspace (API v1)

Gerencie apps criados no painel do workspace (diferente do registro dinâmico DCR em /oauth/register para hosts MCP): Para registrar cliente via DCR (ChatGPT, Claude, integrações MCP), use POST /oauth/register — veja Quick Start OAuth.

Guia completo

Passo a passo, escopos, MCP e construção de cliente:

Próximos passos