Rýchly štart
Od vytvorenia aplikácie po prvý úspešný /userinfo request.
GET https://authyx.eu/oauth/authorize?
client_id=app_xxx&
redirect_uri=https%3A%2F%2Fapp.example.com%2Fapi%2Fauth%2Fcallback&
response_type=code&
scope=openid%20profile%20email%20offline_access&
state=RANDOM_STATE&nonce=RANDOM_NONCE&
code_challenge=BASE64URL_SHA256_VERIFIER&
code_challenge_method=S2561. Vytvor aplikáciu
V Authyx otvor Môj účet → Moje aplikácie. Zadaj názov, typ klienta a aspoň jednu presnú Redirect URI. Bežný browser/mobile klient nastav ako PUBLIC. Serverovú aplikáciu, ktorá bezpečne drží secret, môžeš nastaviť ako CONFIDENTIAL.
2. Ulož Client ID
Client ID má tvar app_…. Nie je tajný. Pri confidential klientovi Authyx zobrazí Client Secret iba raz; ulož ho iba na serveri.
3. Spusti authorize request
Presmeruj používateľa na /oauth/authorize s client_id, redirect_uri, response_type=code, scope, state, nonce, code_challenge a code_challenge_method=S256.
4. Vymeň code za tokeny
Callback musí overiť state a POSTnúť code + pôvodný code_verifier na /api/oauth/token. Confidential klient pridá aj client_secret.
5. Načítaj /userinfo
Pošli access token ako Authorization: Bearer … na /api/oauth/userinfo.