Dados da tela de consentimento do MCP
GET/api/oauth/authorize/info
- Auth
- Exige token
A tela `/_/mcp/authorize` do app chama esta rota com **exatamente** os parâmetros que recebeu na URL. Valida o pedido (cliente, `redirect_uri`, PKCE) e devolve o nome do cliente, os escopos explicados e as comunidades da pessoa com o papel dela em cada uma. Pedido inválido: 400; quando a `redirect_uri` é confiável, `data.redirectTo` traz o endereço de volta ao cliente com o erro. Requer o token do app; não usa `X-CommunityId`.
Parâmetros
| Nome | Onde | Tipo | Descrição |
|---|---|---|---|
response_typeobrigatório | query | code | |
client_idobrigatório | query | string | |
redirect_uriobrigatório | query | string | |
code_challengeobrigatório | query | string | |
code_challenge_methodobrigatório | query | S256 | |
stateopcional | query | string | |
scopeopcional | query | string | |
resourceopcional | query | string |
Respostas
| Código | Descrição |
|---|---|
200 | `data`: `client { name, uri, logoUri }`, `redirectHost`, `scopes [{ key, label }]`, `moneyRequiresConfirmation`, `communities [{ id, name, slug, logoUrl, domain, role }]`. |
400 | Requisição inválida — falha de validação. |
401 | Token ausente, inválido ou expirado. |
500 | Erro interno do servidor. |
Exemplo com curl
curl -X GET "https://api.memberfy.net/api/oauth/authorize/info" \
-H "Authorization: Bearer $TOKEN"