Attiva Dynamic app.
Tutto il tuo stack di identità ora funziona per gli agenti.
Dynamic app è CIMD (Client ID Metadata Document) sotto il cofano, il modello di registrazione dei client che la specifica MCP raccomanda per primo. Non c’è nessun sistema di autenticazione parallelo da costruire né una specifica da inseguire.
- Esperienza di accesso
- SSO aziendale
- MFA e step-up
- RBAC e scope
- Organizations (multi-tenancy)
- Ogni client MCP e agente AI
- Token di accesso con scope, per singolo utente
- Consenso che i tuoi utenti possono vedere e revocare
- Log di audit di ogni concessione
Un prodotto. Tre muri di autenticazione.
Gli agenti raggiungono il tuo prodotto
“Claude ha appena ricevuto un 401 dal tuo server. Un potenziale cliente enterprise chiede se l’accesso degli agenti rispetta il suo SSO. E la specifica è passata a CIMD mentre stavi costruendo.”
Abilita l’accesso degli agenti AI al tuo server MCP
Trasforma il tuo server MCP in un resource server e dai agli agenti AI un accesso con scope definiti, con accesso utente e consenso esplicito.
Come funziona
- Due modi per registrare i client: attiva Dynamic app così che qualsiasi client MCP possa connettersi, con CIMD sotto il cofano; oppure registra in anticipo ogni client come third-party app quando la tua revisione di sicurezza lo richiede.
- Gli agenti richiedono scope; gli utenti approvano o negano.
- Log completi di ogni concessione e revoca.
Rendi la tua app accessibile agli agenti
Apri la tua app o API agli agenti AI con i permessi che scegli tu. Logto gestisce autenticazione, scope e token dietro le quinte.
Come funziona
- Registra gli agenti come third-party app, come ogni altro client OAuth.
- Gli agenti richiedono il consenso dell’utente con scope specifici.
- Logto gestisce gli access e i refresh token, così gli agenti chiamano le tue API in sicurezza.
Gli utenti accedono dentro l’AI
“L’accesso deve avvenire a metà conversazione, senza buttare fuori l’utente dalla chat. La tua CLI non ha un browser verso cui reindirizzare. E metà dei tuoi nuovi ‘utenti’ sono script che martellano la pagina di registrazione.”
Flussi di autenticazione integrati nella chat
Incorpora l’accesso e l’SSO direttamente nel flusso del tuo chatbot. Gli utenti ricevono la richiesta quando serve e tornano subito alla chat una volta autenticati.
Come funziona
- Invita gli utenti nella chat e reindirizza a Logto per un accesso sicuro.
- Passwordless, social e SSO aziendale già inclusi.
- Autenticazione avanzata o MFA per le azioni di alto valore.
Flussi di autenticazione pensati per il terminale
Gli strumenti e gli agenti AI per programmare si distribuiscono come CLI. Dai loro un accesso vero: device code quando non c’è un browser, authorization code con PKCE quando c’è.
Come funziona
- Il flusso device code copre macchine via SSH, container e sistemi senza browser; gli utenti approvano da qualsiasi browser.
- L’authorization code con PKCE apre il browser quando ne è disponibile uno e riporta diritto al terminale.
- I token vengono salvati, rinnovati e bloccati tra i processi, con integrazione del portachiavi già inclusa.
Ferma i bot e gli abusi prima che inizino
Sicurezza integrata che va oltre un CAPTCHA: protezione a più livelli dentro la tua stessa esperienza di accesso. Logto porta le pratiche di sicurezza del SaaS nel mondo degli agenti.
Come funziona
- Il CAPTCHA dinamico sfida il traffico sospetto, solo quando serve.
- Limitazioni di frequenza e blacklist fermano gli abusatori ripetitivi.
- MFA, token a breve durata e controlli di revoca per tutto ciò che è sensibile.
Il tuo agente agisce altrove
“Il tuo agente ha bisogno del Google Calendar dell’utente. Un token in un file .env è esattamente il modo in cui iniziano gli incidenti.”
Collega il tuo agente ad API di terze parti e server MCP
Permetti al tuo agente di agire per conto degli utenti tramite API di terze parti. Niente gestione manuale dei token, niente segreti salvati in chiaro.
Come funziona
- Ottieni e aggiorna i token di accesso per Google, GitHub o endpoint MCP tramite le API di Logto.
- Scambia i token in sicurezza senza esporre segreti nel codice del tuo agente.
- Concentrati sui workflow; Logto gestisce l’autenticazione.
Guardalo in funzione, poi costruisci il tuo.
Logto MCP Server gira esattamente su questo stack.
Oggi è già in produzione. Documentazione di Logto MCP Server →
Questo include la parte difficile per i prodotti B2B: la multi-tenancy. Ogni token che un agente riceve è limitato a una sola organizzazione e al ruolo di quell’utente al suo interno.
Guarda cosa sa fare, poi costruisci lo stesso per il tuo prodotto con le guide qui sotto.
Come abbiamo costruito il nostro
Come costruire un server MCP remoto per il tuo prodotto SaaS: MCP contro Agent Skills, integrazione con OAuth e design degli strumenti MCP.
Leggi la storia della build →Perché token passthrough, M2M e PAT si sono rivelati tutti insufficienti, e come i subject token con accesso limitato all’organizzazione tengono l’AI dentro i permessi di ogni utente.
Leggi la strategia sui token →Come costruire il tuo
Integra Logto con il tuo server MCP: autentica gli utenti e recupera la loro identità con il flusso standard OpenID Connect.
Aggiungi l’autenticazione al tuo server →Apri il tuo server MCP agli agenti AI di terze parti: registrazione dei client, consenso dell’utente e token di accesso con scope definiti.
Apri il tuo server agli agenti →Rilascia autenticazione pronta per gli agenti questo pomeriggio.
Le superfici AI continuano a cambiare. Il tuo livello di identità non deve farlo: punta quello di cui ti fidi già verso qualsiasi cosa arrivi dopo.