Ir para o conteúdo

Conectando no Toqan via MCP

Esta seção documenta como conectar no Toqan de forma segura usando o protocolo MCP (Model Context Protocol).

Contexto

O MCP expõe as tools do ecossistema (por exemplo, listar_lojas e buscar_dados) para o Toqan. Toda chamada é autenticada com Bearer JWT e validada antes de tocar no DataBridge — veja o fluxo OAuth.

Pré-requisitos

  • Credencial / token do Toqan
  • Endpoint do servidor MCP
  • Cliente MCP configurado

Passo a passo

  1. Configurar o endpoint — obter o endpoint do servidor MCP e apontar o cliente.
  2. Autenticar — obter o access_token via OAuth 2.0 + PKCE e enviá-lo como Bearer em cada chamada (ver OAuth).
  3. Testar a conexão — verificar que uma chamada de teste retorna os dados esperados.
Exemplo de configuração do endpoint
mcp_config.json
{
  "mcpServers": {
    "toqan": {
      "url": "https://mcp.example.com/toqan"
    }
  }
}

Segurança

Credenciais

Nunca versione credenciais no repositório. Use variáveis de ambiente ou secret manager.

Token

Rotacione tokens periodicamente e valide o JWT (iss, aud, exp) a cada chamada.

Referências

  • Documentação oficial do Toqan
  • Especificação do MCP