Conectando no Toqan via MCP¶
Esta seção documenta como conectar no Toqan de forma segura usando o protocolo MCP (Model Context Protocol).
Contexto
O MCP expõe as tools do ecossistema (por exemplo, listar_lojas e buscar_dados) para o Toqan. Toda chamada é autenticada com Bearer JWT e validada antes de tocar no DataBridge — veja o fluxo OAuth.
Pré-requisitos¶
- Credencial / token do Toqan
- Endpoint do servidor MCP
- Cliente MCP configurado
Passo a passo¶
- Configurar o endpoint — obter o endpoint do servidor MCP e apontar o cliente.
- Autenticar — obter o
access_tokenvia OAuth 2.0 + PKCE e enviá-lo comoBearerem cada chamada (ver OAuth). - Testar a conexão — verificar que uma chamada de teste retorna os dados esperados.
Exemplo de configuração do endpoint
mcp_config.json
{
"mcpServers": {
"toqan": {
"url": "https://mcp.example.com/toqan"
}
}
}
Segurança¶
Credenciais
Nunca versione credenciais no repositório. Use variáveis de ambiente ou secret manager.
Token
Rotacione tokens periodicamente e valide o JWT (iss, aud, exp) a cada chamada.
Referências¶
- Documentação oficial do Toqan
- Especificação do MCP