Pular para o conteúdo

Início da autorização OAuth (abre a tela de consentimento do app)

GET/oauth/authorize

Auth
Exige token

Valida o cliente, a `redirect_uri` (tem de ser uma das registradas), `response_type=code` e o PKCE (`code_challenge` com `code_challenge_method=S256`, obrigatório). Válido, redireciona (302) para a tela de consentimento do app (`{app}/_/mcp/authorize`) com os mesmos parâmetros. Cliente ou `redirect_uri` inválidos: 400, sem redirecionar. Os demais erros voltam para a `redirect_uri` com `error` e `state`. Público.

Parâmetros

NomeOndeTipoDescrição
response_typeobrigatórioquerycode
client_idobrigatórioquerystring
redirect_uriobrigatórioquerystring
code_challengeobrigatórioquerystring
code_challenge_methodobrigatórioqueryS256
stateopcionalquerystring
scopeopcionalquerystring
resourceopcionalquerystring

Respostas

CódigoDescrição
302Para a tela de consentimento do app, ou de volta ao cliente com `error`.
400Cliente desconhecido ou `redirect_uri` não registrada.

Exemplo com curl

curl -X GET "https://api.memberfy.net/oauth/authorize" \
  -H "Authorization: Bearer $TOKEN"