Skip to main content
GET
Redirecione o navegador do usuário para este endpoint. Após login e consentimento em app.goatpay.com.br, a GoatPay redireciona para redirect_uri com code e state.
PKCE S256 é obrigatório — inclusive para clients confidential (com client_secret).

Parâmetros de query

string
required
Client ID da aplicação (ambiente DEV ou Production).
string
required
URI cadastrada na aplicação — match exato, sem wildcards.
string
required
Deve ser code.
string
Scopes separados por espaço, dentro dos allowedScopes da aplicação.
string
required
Valor aleatório gerado pela sua app — valide no callback.
string
required
PKCE challenge (S256).
string
required
Deve ser S256.

Erros no redirect

Endpoint na raiz da API — não use /v1/oauth/authorize.

Authorizations

X-API-Key
string
header
required

Query Parameters

client_id
string
required

Client ID da aplicação (DEV ou Production).

redirect_uri
string<uri>
required

URI cadastrada na aplicação — match exato.

response_type
enum<string>
required
Available options:
code
scope
string

Scopes separados por espaço.

state
string
required

Valor aleatório validado no callback.

code_challenge
string
required

PKCE S256 challenge.

code_challenge_method
enum<string>
required
Available options:
S256

Response

302

Redireciona para consentimento ou para redirect_uri com code/erro.