Permitir — liga o assistente à comunidade escolhida
POST/api/oauth/authorize/consent
- Auth
- Exige token
Corpo: os mesmos parâmetros da URL da tela mais `communityId`, que tem de ser uma comunidade em que a pessoa tem perfil (403 se não). Cria a conexão (membro + comunidade + cliente) e devolve `data.redirectTo`, a `redirect_uri` do cliente com `code` e `state`: o app faz `window.location.assign(redirectTo)`. O assistente age com o papel que a pessoa tiver na comunidade **a cada chamada**. Requer o token do app.
Corpo da requisição application/json
| Nome | Tipo | Descrição |
|---|---|---|
response_typeobrigatório | code | |
client_idobrigatório | string | |
redirect_uriobrigatório | string | |
code_challengeobrigatório | string | |
code_challenge_methodobrigatório | S256 | |
stateopcional | string | |
scopeopcional | string | |
resourceopcional | string | |
communityIdobrigatório | string (uuid) |
Respostas
| Código | Descrição |
|---|---|
200 | `data`: `{ redirectTo, connectionId }`. |
400 | Requisição inválida — falha de validação. |
401 | Token ausente, inválido ou expirado. |
403 | Autenticado, mas sem permissão para esta operação. |
500 | Erro interno do servidor. |
Exemplo com curl
curl -X POST "https://api.memberfy.net/api/oauth/authorize/consent" \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"response_type":"code","client_id":"string","redirect_uri":"string","code_challenge":"string","code_challenge_method":"S256","communityId":"00000000-0000-0000-0000-000000000000"}'