Attiva Dynamic app.
Tutto il tuo stack di identità ora funziona per gli agenti.

Dynamic app è CIMD (Client ID Metadata Document) sotto il cofano, il modello di registrazione dei client che la specifica MCP raccomanda per primo. Non c’è nessun sistema di autenticazione parallelo da costruire né una specifica da inseguire.

Quello che hai già costruito in Logto
  • Esperienza di accesso
  • SSO aziendale
  • MFA e step-up
  • RBAC e scope
  • Organizations (multi-tenancy)
Attiva Dynamic app
CIMD sotto il cofano
Documentazione di Dynamic app
Ora vale per
  • Ogni client MCP e agente AI
  • Token di accesso con scope, per singolo utente
  • Consenso che i tuoi utenti possono vedere e revocare
  • Log di audit di ogni concessione
Preferisci verificare ogni client di persona? Registrali invece come third-party app.Documentazione di third-party app

Un prodotto. Tre muri di autenticazione.

In entrata

Gli agenti raggiungono il tuo prodotto

“Claude ha appena ricevuto un 401 dal tuo server. Un potenziale cliente enterprise chiede se l’accesso degli agenti rispetta il suo SSO. E la specifica è passata a CIMD mentre stavi costruendo.”

Abilita l’accesso degli agenti AI al tuo server MCP

Trasforma il tuo server MCP in un resource server e dai agli agenti AI un accesso con scope definiti, con accesso utente e consenso esplicito.

Come funziona
  • Due modi per registrare i client: attiva Dynamic app così che qualsiasi client MCP possa connettersi, con CIMD sotto il cofano; oppure registra in anticipo ogni client come third-party app quando la tua revisione di sicurezza lo richiede.
  • Gli agenti richiedono scope; gli utenti approvano o negano.
  • Log completi di ogni concessione e revoca.

Rendi la tua app accessibile agli agenti

Apri la tua app o API agli agenti AI con i permessi che scegli tu. Logto gestisce autenticazione, scope e token dietro le quinte.

Come funziona
  • Registra gli agenti come third-party app, come ogni altro client OAuth.
  • Gli agenti richiedono il consenso dell’utente con scope specifici.
  • Logto gestisce gli access e i refresh token, così gli agenti chiamano le tue API in sicurezza.
Umano nel processo

Gli utenti accedono dentro l’AI

“L’accesso deve avvenire a metà conversazione, senza buttare fuori l’utente dalla chat. La tua CLI non ha un browser verso cui reindirizzare. E metà dei tuoi nuovi ‘utenti’ sono script che martellano la pagina di registrazione.”

Flussi di autenticazione integrati nella chat

Incorpora l’accesso e l’SSO direttamente nel flusso del tuo chatbot. Gli utenti ricevono la richiesta quando serve e tornano subito alla chat una volta autenticati.

Come funziona
  • Invita gli utenti nella chat e reindirizza a Logto per un accesso sicuro.
  • Passwordless, social e SSO aziendale già inclusi.
  • Autenticazione avanzata o MFA per le azioni di alto valore.

Flussi di autenticazione pensati per il terminale

Gli strumenti e gli agenti AI per programmare si distribuiscono come CLI. Dai loro un accesso vero: device code quando non c’è un browser, authorization code con PKCE quando c’è.

Come funziona
  • Il flusso device code copre macchine via SSH, container e sistemi senza browser; gli utenti approvano da qualsiasi browser.
  • L’authorization code con PKCE apre il browser quando ne è disponibile uno e riporta diritto al terminale.
  • I token vengono salvati, rinnovati e bloccati tra i processi, con integrazione del portachiavi già inclusa.

Ferma i bot e gli abusi prima che inizino

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

Sicurezza integrata che va oltre un CAPTCHA: protezione a più livelli dentro la tua stessa esperienza di accesso. Logto porta le pratiche di sicurezza del SaaS nel mondo degli agenti.

Come funziona
  • Il CAPTCHA dinamico sfida il traffico sospetto, solo quando serve.
  • Limitazioni di frequenza e blacklist fermano gli abusatori ripetitivi.
  • MFA, token a breve durata e controlli di revoca per tutto ciò che è sensibile.
In uscita

Il tuo agente agisce altrove

“Il tuo agente ha bisogno del Google Calendar dell’utente. Un token in un file .env è esattamente il modo in cui iniziano gli incidenti.”

Collega il tuo agente ad API di terze parti e server MCP

Permetti al tuo agente di agire per conto degli utenti tramite API di terze parti. Niente gestione manuale dei token, niente segreti salvati in chiaro.

Come funziona
  • Ottieni e aggiorna i token di accesso per Google, GitHub o endpoint MCP tramite le API di Logto.
  • Scambia i token in sicurezza senza esporre segreti nel codice del tuo agente.
  • Concentrati sui workflow; Logto gestisce l’autenticazione.

Guardalo in funzione, poi costruisci il tuo.

Logto MCP Server gira esattamente su questo stack.

Oggi è già in produzione. Documentazione di Logto MCP Server

Questo include la parte difficile per i prodotti B2B: la multi-tenancy. Ogni token che un agente riceve è limitato a una sola organizzazione e al ruolo di quell’utente al suo interno.

Guarda cosa sa fare, poi costruisci lo stesso per il tuo prodotto con le guide qui sotto.

Come abbiamo costruito il nostro

Come costruire il tuo

Rilascia autenticazione pronta per gli agenti questo pomeriggio.

Le superfici AI continuano a cambiare. Il tuo livello di identità non deve farlo: punta quello di cui ti fidi già verso qualsiasi cosa arrivi dopo.