Integration guide
Подключение нового расширения
Расширение регистрируется динамически и подключается к хабу как public client через Authorization Code + PKCE. Notion token остаётся на сервере.
Короткий маршрут
- Получите redirect URI через
chrome.identity.getRedirectURL("notion-auth"). - Добавьте расширение в dashboard и скопируйте его
client_id. - Откройте
/api/v1/authorizeчерезchrome.identity.launchWebAuthFlow. - Проверьте
stateи обменяйте code с PKCE verifier на/api/v1/token. - Вызывайте только выданные capability endpoints с Bearer access token.
Security contract
- В расширении нет
client_secret. - Notion access/refresh tokens не выдаются клиенту.
- Redirect URI совпадает с registry точно, без wildcard.
- Access token короткоживущий, refresh token ротируется.
- Выключение в dashboard применяется немедленно.
Полные примеры, checklist и три готовые unpacked MV3 папки находятся в
docs/EXTENSION_INTEGRATION.md и extensions/ репозитория.