Construye con Pimia
OAuth para una app
Flujo recomendado para una aplicación con grant propio.
Una app con OAuth solicita scopes, recibe un code y conserva el conjunto de
tokens en un almacén duradero.
Crea PKCE y state
Guarda el verifier y state en la sesión del usuario antes de redirigirlo.
Solicita consentimiento
Construye la URL con el tenant y los scopes mínimos que necesita la app.
Valida el callback
Comprueba state, canjea el code y persiste el conjunto completo de tokens.
Crea el cliente
Entrega al SDK un TokenStore conectado a tu base de datos.
El almacén en memoria de los ejemplos sirve para aprender. En producción no sobrevive a reinicios ni coordina varios procesos.