
🔧 Como configurar atualizações automáticas de temas do ThemeForest com o plugin Envato Market
Comprou um tema premium no ThemeForest, lançou o seu site, tudo funciona. Passam seis meses e aparece uma notificação no painel de administração: o tema está desatualizado, juntamente com algumas vulnerabilidades críticas. A atualização manual através do download de um ZIP do ThemeForest, upload e substituição de ficheiros é um cenário genuinamente frustrante. Especialmente quando tem mais do que um tema.
Anteriormente, existia o Envato WordPress Toolkit para este fim, um pequeno plugin que obtinha as suas compras do ThemeForest e atualizava os temas com alguns cliques. Mas a Envato substituiu-o oficialmente pelo plugin Envato Market, que é mais moderno e utiliza autenticação por token OAuth em vez das chaves de API desatualizadas. O antigo Toolkit passou para o arquivo do GitHub e deixou de ter suporte.
Este guia fornece uma configuração passo a passo do Envato Market de raiz: desde a obtenção de um token pessoal até às atualizações automáticas de temas, incluindo nuances para quem está a fazer a transição do antigo Toolkit.
💡 Visão geral rápida:
- Gere um token pessoal da Envato nas definições da sua conta do ThemeForest
- Descarregue e instale o plugin Envato Market a partir do repositório oficial do GitHub
- Introduza o token e o nome de utilizador, e o plugin obtém automaticamente todos os temas comprados
- Atualize os temas com um clique diretamente do painel de administração do WordPress
O que aconteceu ao antigo Envato Toolkit
Se ainda está a usar o Envato WordPress Toolkit, está na hora de mudar. O plugin foi removido do suporte oficial: o seu repositório no GitHub foi movido para envato-archive e o mecanismo de chave de API em que se baseava foi considerado inseguro. A Envato fez a transição completa para tokens pessoais via OAuth, que estão associados a um conjunto específico de permissões, podem ser revogados a qualquer momento e não "vazam" através dos logs do servidor como as chaves antigas faziam.
O novo plugin, Envato Market, reside num repositório ativo e recebe atualizações periódicas. Tem um aspeto semelhante: a mesma integração no painel de administração, a mesma lista de compras. Mas, internamente, tem autenticação moderna e um mecanismo de verificação de atualizações mais fiável.
Gerar um token pessoal da Envato
Um token pessoal é o novo padrão de autenticação da API da Envato que substituiu as antigas chaves de 32 caracteres. Precisa de o criar antes de instalar o plugin: o sistema da Envato não processa novos tokens instantaneamente e o plugin pode não o reconhecer nos primeiros minutos.
Aceda a build.envato.com, inicie sessão com a sua conta do ThemeForest e clique em Create a token. Dê ao token um nome significativo, por exemplo, "Atualização automática de temas no site do cliente", e defina as permissões:
- View and search Envato sites, obrigatória
- View your Envato account username, obrigatória
- View your purchases, obrigatória
- Verify purchases, opcional, mas útil para temas com sistemas de licenciamento
- Deixe as restantes permissões desativadas
Após a criação, copie o token. Ao contrário da antiga chave de API, o token é mostrado apenas uma vez. Se fechar o separador, perde o acesso ao mesmo. Guarde-o num gestor de palavras-passe.
Descarregar e instalar o plugin Envato Market
Ao contrário dos plugins comuns, o Envato Market não está listado no catálogo do wordpress.org. É distribuído apenas através do GitHub. Aceda a envato.github.io/wp-envato-market e descarregue o ZIP da pasta docs/.
Importante: não clique em "Download ZIP" na página principal do repositório do GitHub. O arquivo terá o nome wp-envato-market-master e o WordPress não o reconhecerá como um plugin. Obtenha o ZIP especificamente da pasta docs/, que está empacotada corretamente.
Depois, proceda à instalação padrão:
- No painel de administração do WordPress, vá a Plugins → Adicionar novo.
- Clique em Enviar plugin e selecione o ZIP descarregado.
- Clique em Instalar agora e, em seguida, Ativar.
Após a ativação, o item Envato Market aparecerá no menu da barra lateral de administração.
Configuração: associar o token às suas compras
Abra o Envato Market no painel de administração. Verá dois campos: nome de utilizador da Envato e token pessoal. Cole o token que copiou no passo anterior, introduza o seu nome de utilizador do ThemeForest e clique em Guardar alterações.

O plugin irá consultar a API da Envato e exibir uma lista de todos os temas e plugins comprados com esta conta. Se a lista estiver vazia, aguarde 10 a 15 minutos e atualize a página. A Envato precisa de tempo para "propagar" um token novo através da sua infraestrutura. Se isso não ajudar, verifique se o token tem a permissão "View your purchases" ativada e se iniciou sessão com a conta exata que usou para comprar os temas.
Uma nota para proprietários de vários sites: pode criar um token separado para cada domínio ou um token global. Um global é mais conveniente: cole-o em todos os sites e cada tema vê a sua licença. Mas se estiver a entregar o site a um cliente, é melhor revogar o token global e emitir um restrito para o domínio específico.
Atualizações automáticas de temas
Depois de associar o token, o separador Temas exibirá uma lista de temas comprados com as suas versões atuais. Se estiver disponível uma atualização para um tema, aparecerá um botão Atualização disponível ao lado do mesmo.
Clique nele e o WordPress executará o mecanismo de atualização padrão: descarrega o novo ZIP dos servidores da Envato, extrai-o e substitui os ficheiros do tema.
Antes de atualizar, há um ponto importante em relação à personalização. Se editou diretamente os ficheiros do tema (estilos, templates, functions.php), a atualização irá sobrescrevê-los e todas as alterações serão perdidas. Isto não se aplica às definições feitas através do personalizador do WordPress ou do painel de opções do tema: estas ficam armazenadas na base de dados e serão preservadas.
A abordagem correta é um tema filho. Mova todas as modificações de código para ele e nunca mexa no tema principal. Assim, o botão "Atualização disponível" torna-se seguro e pode clicar nele sem receio de perder a personalização.
O plugin também adiciona a verificação automática de atualizações: o WordPress irá consultar periodicamente a API da Envato e exibir notificações sobre novas versões diretamente na secção padrão de atualizações.
⁉️🤔 Perguntas frequentes
Como é que um token pessoal difere da antiga chave de API?
Um token pessoal funciona através de OAuth. Define permissões específicas, pode revogar o token a qualquer momento e este não aparece nos pedidos de URL. A antiga chave de API era uma única string perpétua sem direitos granulares. A Envato descontinuou a geração de novas chaves e todas as novas integrações funcionam apenas através de tokens.
Posso continuar a usar o antigo Envato Toolkit?
Tecnicamente, sim, se já o tiver instalado e a funcionar. Mas o plugin não é atualizado desde 2021, o seu repositório está arquivado e a infraestrutura da Envato está a abandonar gradualmente o suporte para chaves de API antigas. Mais cedo ou mais tarde, o Toolkit deixará de obter as compras. É melhor mudar agora, enquanto ainda funciona, do que entrar em pânico quando um tema deixar de atualizar.
O plugin Envato Market não vê as minhas compras. O que devo fazer?
O motivo mais comum é o token ter sido criado com uma conta Envato diferente (muitas pessoas têm várias contas para diferentes marketplaces). Verifique se iniciou sessão com a conta exata que usou para comprar os temas. O segundo motivo é um token novo ainda não ter sido processado: aguarde 15 a 30 minutos. O terceiro é o token não ter a permissão "View your purchases" ativada.
Preciso de instalar o Envato Market em cada site separadamente?
Sim, o plugin funciona numa base por site e cada site precisa da sua própria ativação. Pode usar o mesmo token em todos os sites (está associado à conta, não ao domínio), mas o plugin é instalado e configurado em cada site de forma independente.
O que acontece à personalização do tema após a atualização automática?
Os ficheiros do tema principal são completamente sobrescritos. As definições do personalizador e do painel de opções do tema são preservadas porque estão na base de dados. As modificações de código feitas diretamente nos ficheiros do tema serão perdidas. Use um tema filho para quaisquer modificações de código. Esta é uma prática recomendada, não apenas uma sugestão.
Deve mudar do Envato Toolkit agora mesmo
Se ainda está a usar o antigo Toolkit, mude hoje. O processo demora 10 minutos: desative o Toolkit, instale o Envato Market, cole o token. Criar um token demora um minuto, instalar o plugin demora mais alguns minutos e tudo funciona.
O principal benefício não é que "o antigo ainda funciona". O benefício é que o novo plugin usa a infraestrutura que a Envato está a desenvolver e a manter. O antigo Toolkit é um beco sem saída e a questão não é "se vai avariar", mas "quando". Isto acontece normalmente no pior momento possível, quando é lançada uma atualização de tema que corrige uma vulnerabilidade e não consegue atualizar.
Dedique 10 minutos, instale o Envato Market e esqueça para sempre as atualizações manuais de temas.



