Início da autorização OAuth (abre a tela de consentimento do app)
GET/oauth/authorize
- Auth
- Exige token
Valida o cliente, a `redirect_uri` (tem de ser uma das registradas), `response_type=code` e o PKCE (`code_challenge` com `code_challenge_method=S256`, obrigatório). Válido, redireciona (302) para a tela de consentimento do app (`{app}/_/mcp/authorize`) com os mesmos parâmetros. Cliente ou `redirect_uri` inválidos: 400, sem redirecionar. Os demais erros voltam para a `redirect_uri` com `error` e `state`. Público.
Parâmetros
| Nome | Onde | Tipo | Descrição |
|---|---|---|---|
response_typeobrigatório | query | code | |
client_idobrigatório | query | string | |
redirect_uriobrigatório | query | string | |
code_challengeobrigatório | query | string | |
code_challenge_methodobrigatório | query | S256 | |
stateopcional | query | string | |
scopeopcional | query | string | |
resourceopcional | query | string |
Respostas
| Código | Descrição |
|---|---|
302 | Para a tela de consentimento do app, ou de volta ao cliente com `error`. |
400 | Cliente desconhecido ou `redirect_uri` não registrada. |
Exemplo com curl
curl -X GET "https://api.memberfy.net/oauth/authorize" \
-H "Authorization: Bearer $TOKEN"