Gerir chaves de API e ligações MCP
Depois de ler este artigo, é possível criar chaves de API para clientes MCP como o Claude Desktop ou o Cursor, atribuir-lhes as permissões de leitura e escrita adequadas, copiá-las e, se necessário, revogá-las.
Com as chaves de API, ligam-se ferramentas externas e assistentes de IA diretamente ao workspace da Univents. As chaves são utilizadas para ligações MCP e integrações externas, para que programas como o Claude Desktop ou o Cursor possam aceder, em nome do utilizador, a eventos, documentos e ao estado de produção.

No vídeo, vê-se como ligar a Univents por MCP a um agente de IA próprio, como o Claude Code, e quando compensa usar antes uma chave de API.
Os passos individuais também estão descritos abaixo, para consulta.
Onde encontrar as chaves de API
Clicar em Integrações no menu principal à esquerda. Abre-se a página Todas as integrações, com todos os cartões de integração. Clicar à esquerda na categoria Programadores ou escrever «API» no campo de pesquisa no topo e abrir depois o cartão Chaves de API.
A página de detalhe mostra todas as chaves existentes, bem como o botão para criar novas chaves. Através do link ← Todas as integrações, no canto superior esquerdo, é possível voltar ao diretório a qualquer momento.
Criar nova chave API
- Clicar em Criar nova chave no canto superior direito.
- Abre-se o diálogo Criar nova chave API. No campo Nome, introduzir um nome descritivo, por exemplo
Claude Desktopoun8n Workflow. - Em Permissões surgem duas colunas, Marcar como lida e Escrita, com um âmbito por área de dados (eventos, pedidos, reservas e linhas, documentos financeiros, contactos e empresas, espaços). Por predefinição, está selecionado apenas
mcp:read(acesso IA/MCP, só leitura) — é possível adicionar ou remover livremente outros âmbitos de leitura e escrita. Tem de permanecer ativo pelo menos um âmbito. - Se for necessário acesso total a todo o catálogo de ferramentas MCP (leitura e escrita, com as permissões do próprio utilizador), ativar em baixo, em separado, Acesso total MCP. A Univents mostra um aviso e exige uma data de validade (no máximo 1 ano) — este âmbito nunca é ilimitado.
- Clicar em Criar.
- O diálogo muda para a vista Chave API criada. A chave completa é mostrada uma única vez. Copiá-la agora com o ícone de copiar ao lado.
- Clicar em Concluído para fechar o diálogo.
A chave aparece depois na lista com o selo Ativo e um prefixo (p. ex. uk_live_abc...).
Resumo das permissões (âmbitos)
Cada âmbito abrange uma área de dados e pode ser escolhido individualmente para leitura ou escrita — a escrita não inclui automaticamente a leitura. Para que uma ferramenta possa tanto ler como editar uma área, selecionam-se ambos os âmbitos.
| Âmbito | Acesso | O que permite |
|---|---|---|
events:read | Leitura | Consultar eventos |
events:write | Escrita | Criar, alterar e eliminar eventos |
booking-requests:read | Leitura | Consultar pedidos |
booking-requests:write | Escrita | Criar e editar pedidos |
booking-orders:read | Leitura | Consultar reservas e linhas |
booking-orders:write | Escrita | Criar, alterar e eliminar linhas de reserva; converter pedidos em reservas |
finance-documents:read | Leitura | Consultar documentos financeiros e linhas |
finance-documents:write | Escrita | Criar, alterar e eliminar rascunhos de documentos financeiros (apenas enquanto não tiverem sido enviados nem bloqueados) |
contacts:read | Leitura | Consultar contactos e empresas |
contacts:write | Escrita | Criar, alterar e eliminar contactos e empresas |
locations:read | Leitura | Consultar espaços |
mcp:read | Leitura | Acesso IA/MCP, exclusivamente de leitura |
mcp:full | Leitura + Escrita | Catálogo completo de ferramentas MCP com as permissões do próprio utilizador — exige uma data de validade |
Com Acesso total MCP cobre-se bastante mais do que com os âmbitos individuais acima: o catálogo completo de ferramentas abrange eventos, pedidos, programas e pessoal, passando por documentos financeiros, encomendas a fornecedores, contactos, contratos e Function Sheets, até inventário, tarefas, relatórios, importações, tradução e eventos recorrentes.
Configurar a chave num cliente MCP
A chave gerada é guardada na respetiva ferramenta como token Bearer ou chave de API. Os passos exatos diferem consoante o programa:
- Claude Desktop: abrir as definições, navegar até «MCP Servers» e adicionar o servidor da Univents com a chave como parâmetro
apiKey. - Cursor: introduzir a chave na área de configuração MCP, em «Tools & Integrations».
- n8n / Make: utilizar a chave num nó HTTP como cabeçalho Authorization, no formato
Bearer <Schlüssel>.
Assim que a ligação estiver estabelecida, a lista de chaves mostra, na respetiva entrada, Última utilização: com a data da última utilização.
Revogar ou eliminar uma chave
Ambas as ações estão disponíveis na lista de chaves, diretamente em cada entrada:
- Revogada: desativa a chave de imediato. Continua visível na lista, mas recebe o selo Revogada e deixa de poder ser usada em pedidos. Útil para bloquear uma chave comprometida, mantendo o nome visível para acompanhamento.
- Eliminar (ícone do caixote do lixo): remove completamente a entrada da chave da lista.
Uma chave revogada ou eliminada deixa de funcionar de imediato. Os clientes MCP ligados têm de ser reconfigurados com uma nova chave.
Ligar o Claude como conector autónomo
Além das chaves de API, existe uma segunda forma, mais direta, de ligar o Claude à Univents: o cartão Ligação ao Claude (categoria IA) em Integrações. Este método é independente da chave de API — não é gerada nem copiada nenhuma chave; em vez disso, o acesso é autorizado diretamente no Claude, através de início de sessão.
- No Claude (Claude Desktop ou claude.ai), abrir as definições dos conectores e adicionar a Univents como conector personalizado.
- Como endereço de ligação, introduzir o URL apresentado na página de detalhe do cartão Ligação ao Claude, em Criar nova ligação.
- O Claude reencaminha para a Univents. Iniciar sessão aí e autorizar o acesso ao workspace pretendido.
- Depois, a ligação aparece na lista Ligações do Claude, com o nome da aplicação e a data da ligação.
Na página de detalhe, cada ligação é gerida individualmente:
- Alterar workspace passa uma ligação existente para outro dos workspaces, sem ser necessário configurá-la de novo no Claude.
- Desligar revoga o acesso de imediato — a aplicação tem depois de pedir novamente autorização no Claude.
Diferenças importantes face à chave de API:
- A ligação está associada ao próprio utilizador, não a uma chave visível para todos. Apenas o próprio utilizador vê e gere as suas ligações ao Claude.
- O Claude trabalha com as permissões do próprio utilizador no workspace — não existem âmbitos de leitura/escrita selecionáveis em separado, como na chave de API.
- Esta ligação está disponível a partir do plano Scale e pode ser experimentada durante o Período de teste. Sem o plano adequado, a página mostra um aviso com link para o upgrade.
Para outros clientes MCP (Cursor, n8n, automatizações próprias), a chave de API continua a ser o caminho certo — funciona em qualquer lado onde seja possível guardar um token Bearer.
Que plano é necessário
As chaves de API e as ligações MCP fazem parte do plano Scale. Durante o Período de teste é possível experimentá-las por completo — o teste mostra toda a funcionalidade.
Quando o período de teste termina, ou em caso de mudança para um plano sem acesso à API, acontece automaticamente o seguinte:
- Todas as chaves de API do workspace são desativadas. Na lista, ficam depois com a indicação Desativada por mudança de plano.
- Os assistentes de IA ligados (ligações do Claude) são desligados e têm de pedir autorização de novo.
- Os pedidos à interface são recusados até o acesso ser restabelecido.
Se o plano Scale for contratado mais tarde, as chaves antigas não voltam a ser ativadas — é intencional. Basta criar uma nova chave e guardá-la na ferramenta.
Perguntas frequentes
É possível voltar a ver uma chave depois de fechar o diálogo? Não. Por razões de segurança, o valor completo da chave é mostrado apenas uma vez, no momento da criação. Depois, só o prefixo fica visível na lista. Se a chave se perdeu, basta criar uma nova e revogar a antiga.
Quantas chaves se podem criar? Não há um limite fixo. Recomendação: uma chave por ferramenta ligada, para que seja possível revogar ligações individuais, quando necessário, sem interromper as outras.
Uma chave de API também pode criar ou alterar dados, ou apenas ler? Ambos são possíveis. Além dos âmbitos de leitura (*:read, mcp:read), a maioria das áreas de dados tem um âmbito de escrita próprio (*:write), bem como Acesso total MCP (mcp:full) para acesso total de leitura e escrita a todo o catálogo de ferramentas MCP. Só se, ao criar a chave, forem selecionados exclusivamente âmbitos de leitura é que ela não poderá criar, alterar nem eliminar registos.
Quando se deve revogar uma chave em vez de a eliminar? Revogar é aconselhável quando se pretende interromper rapidamente uma ligação ativa e manter a entrada como referência. Eliminar faz sentido quando a chave já não é necessária e a lista deve manter-se organizada.
Qual é a diferença entre uma chave de API e uma ligação ao Claude? Uma chave de API é um token Bearer com âmbitos de leitura/escrita definidos, que se guarda em qualquer cliente MCP. A ligação ao Claude é um início de sessão pessoal diretamente no Claude, sem chave visível, e funciona com as permissões do próprio utilizador no workspace. Os dois caminhos funcionam de forma independente — qual utilizar depende do programa ligado.