Activez Dynamic app.
Toute votre stack d’identité fonctionne désormais pour les agents.

Dynamic app repose sur CIMD (Client ID Metadata Document), le modèle d’enregistrement des clients que la spécification MCP recommande en premier. Aucun système d’authentification parallèle à construire, aucune spécification à courir après.

Ce que vous avez déjà construit dans Logto
  • Expérience de connexion
  • SSO entreprise
  • MFA et step-up
  • RBAC et scopes
  • Organizations (multi-tenancy)
Activer Dynamic app
CIMD sous le capot
Docs Dynamic app
S’applique désormais à
  • Chaque client MCP et agent IA
  • Des jetons d’accès limités, par utilisateur
  • Un consentement que vos utilisateurs voient et peuvent révoquer
  • Des logs d’audit de chaque autorisation
Vous préférez valider chaque client vous-même ? Enregistrez-les plutôt comme third-party apps.Docs third-party app

Un produit. Trois murs d’authentification.

Entrant

Les agents atteignent votre produit

“Claude vient de recevoir un 401 sur votre serveur. Un prospect entreprise demande si l’accès des agents respecte son SSO. Et la spécification est passée à CIMD pendant que vous développiez.”

Permettre aux agents IA d’accéder à votre serveur MCP

Transformez votre serveur MCP en serveur de ressources et offrez aux agents IA un accès par scope, avec connexion utilisateur et consentement explicite.

Comment ça marche
  • Deux façons d’enregistrer les clients : activez Dynamic app pour que n’importe quel client MCP puisse se connecter, avec CIMD sous le capot ; ou pré-enregistrez chaque client comme third-party app quand votre revue de sécurité l’exige.
  • Les agents demandent des scopes, les utilisateurs approuvent ou refusent.
  • Logs d’audit complets pour chaque accord et révocation.

Rendez votre application adaptée aux agents

Ouvrez votre application ou API aux agents IA avec les accès que vous choisissez. Logto gère l’authentification, le scope et les jetons en coulisses.

Comment ça marche
  • Enregistrez les agents comme third-party apps, comme tout autre client OAuth.
  • Les agents demandent le consentement utilisateur avec des scopes précis.
  • Logto gère les jetons d’accès et de rafraîchissement, afin que les agents appellent vos APIs en toute sécurité.
Humain dans la boucle

Les utilisateurs se connectent dans l’IA

“La connexion doit se faire en pleine conversation, sans sortir l’utilisateur du chat. Votre CLI n’a aucun navigateur vers lequel rediriger. Et la moitié de vos nouveaux ‘utilisateurs’ sont des scripts qui martèlent la page d’inscription.”

Des flux d’authentification intégrés dans le chat

Intégrez la connexion et le SSO directement dans le flux de votre chatbot. Les utilisateurs sont invités au bon moment, et renvoyés directement dans le chat une fois connectés.

Comment ça marche
  • Invitez les utilisateurs dans le chat et redirigez-les vers Logto pour une connexion sécurisée.
  • Sans mot de passe, social et SSO entreprise, nativement.
  • Authentification renforcée ou MFA pour les actions à forte valeur.

Des flux d’authentification conçus pour le terminal

Les outils et agents de codage IA sont livrés en CLI. Donnez-leur une vraie connexion : device code quand il n’y a pas de navigateur, authorization code avec PKCE quand il y en a un.

Comment ça marche
  • Le flux device code couvre les machines SSH, les conteneurs et les serveurs sans interface ; les utilisateurs approuvent depuis n’importe quel navigateur.
  • L’authorization code avec PKCE ouvre le navigateur quand il y en a un et revient directement au terminal.
  • Les jetons sont stockés, rafraîchis et verrouillés entre les processus, avec l’intégration du trousseau incluse.

Arrêtez les bots et abus avant qu’ils ne commencent

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

Une sécurité intégrée qui va plus loin qu’un CAPTCHA : une protection multicouche directement dans votre expérience de connexion. Logto apporte les pratiques de sécurité du SaaS au monde des agents.

Comment ça marche
  • Le CAPTCHA dynamique défie le trafic suspect, uniquement lorsque c’est nécessaire.
  • Les limites de débit et listes noires stoppent les récidivistes.
  • MFA, jetons à durée de vie courte et contrôles de révocation pour tout ce qui est sensible.
Sortant

Votre agent agit ailleurs

“Votre agent a besoin du Google Calendar de l’utilisateur. Un jeton dans un fichier .env, c’est comme ça que commencent les incidents.”

Connectez votre agent à des APIs tierces et serveurs MCP

Permettez à votre agent d’agir pour le compte des utilisateurs avec des APIs tierces. Plus besoin de gérer des jetons manuellement ni de stocker les secrets en clair.

Comment ça marche
  • Obtenez et rafraîchissez les jetons d’accès pour Google, GitHub ou des endpoints MCP via les APIs de Logto.
  • Échangez les jetons en toute sécurité sans exposer les secrets dans le code de votre agent.
  • Concentrez-vous sur les workflows ; Logto gère toute la mécanique d’authentification.

Voyez-le tourner, puis construisez le vôtre.

Logto MCP Server tourne exactement sur cette stack.

Il est en production aujourd’hui. Docs Logto MCP Server

Cela inclut la partie difficile pour les produits B2B : la multi-tenancy. Chaque jeton obtenu par un agent est limité à une organisation et au rôle de cet utilisateur dans celle-ci.

Regardez ce qu’il sait faire, puis construisez la même chose pour votre produit avec les guides ci-dessous.

Comment nous avons construit le nôtre

Comment construire le vôtre

Livrez une authentification prête pour les agents cet après-midi.

Les surfaces IA changent sans cesse. Votre couche d’identité n’a pas à changer : pointez celle en qui vous avez déjà confiance vers ce qui viendra ensuite.