Pular para o conteúdo

Apps Conectados

Guia

Apps Conectados são aplicações que receberam permissão para acessar os dados e funcionalidades do seu produto através do protocolo OAuth 2.1. Diferente dos tokens de API (que são gerados manualmente), as conexões OAuth são estabelecidas através de um fluxo de autorização onde o usuário aprova explicitamente o acesso.

Quando uma aplicação se conecta via OAuth, o usuário escolhe:

  • Qual organização conceder acesso
  • Qual produto a aplicação pode acessar
  • Quais permissões (escopos) a aplicação recebe

  1. Acesse a página de configuração do workspace (botão de engrenagem na navbar)
  2. Clique na aba Apps

Ao configurar uma nova aplicação para se conectar ao Prodgy, você precisa fornecer a ela as URLs corretas e os escopos disponíveis. O botão Share (ícone de compartilhamento no canto superior direito da aba) abre um diálogo com tudo que é necessário:

  • MCP Server — a URL para usar em clientes compatíveis com MCP (Claude, Cursor, Windsurf, etc.), junto com os escopos MCP disponíveis (mcp:read, mcp:write, mcp:execute, mcp:admin)
  • REST API — a URL para aplicações que chamam os endpoints REST do Prodgy diretamente via tokens OAuth bearer, junto com os escopos API disponíveis (api:read, api:write, api:execute, api:admin)

Cada entrada tem um botão para copiar a URL rapidamente e colar na aplicação de terceiros.


Cada aplicação conectada é exibida em uma tabela com as seguintes informações:

ColunaDescrição
AplicaçãoNome e site da aplicação conectada
PermissõesEscopos concedidos à aplicação (com cores por nível de sensibilidade)
Último usoData e hora da última chamada, mais a contagem de uso
Autorizado emData e hora em que a autorização foi concedida
AçõesBotão de revogar

As permissões são divididas em dois grupos: MCP (para acesso via ferramentas MCP) e API (para acesso via API REST).

PermissãoDescrição
MCP LeituraLer dados via ferramentas MCP (work items, contatos, base de conhecimento)
MCP EscritaCriar e editar dados via ferramentas MCP
MCP ExecuçãoExecutar agentes e ações da plataforma via MCP
MCP AdminGerenciar configurações avançadas via MCP (excluir dados, gerenciar integrações)
API LeituraLer dados via endpoints da API REST
API EscritaCriar e editar dados via API REST
API ExecuçãoExecutar workflows, agentes e chat via API REST
API AdminExcluir recursos e gerenciar integrações via API REST

Para revogar o acesso de uma aplicação:

  1. Encontre a aplicação na lista
  2. Clique no botão Revogar
  3. Confirme a ação no diálogo

CaracterísticaTokens de APIApps OAuth
Como é criadoAdmin gera manualmenteAplicação solicita, usuário aprova
ExpiraçãoConfigurável ou nunca1 hora (renova automaticamente)
PermissõesAcesso completoGranulares (leitura, escrita, execução, admin)
RevogaçãoDesativar na aba Tokens de APIRevogar na aba Apps
Interação do usuárioCopiar/colar tokenAutorização com um clique

  • Revise regularmente a lista de apps conectados e revogue os que não são mais necessários
  • Preste atenção em aplicações com permissões Admin — elas podem modificar ou excluir dados
  • Cada autorização é escopada a um único workspace — uma aplicação autorizada em um workspace não consegue acessar outro
  • A coluna último uso ajuda a identificar aplicações inativas que podem ser revogadas com segurança