Schakel Dynamic app in.
Je hele identiteitsstack werkt nu voor agenten.

Dynamic app is onder de motorkap CIMD (Client ID Metadata Document), het model voor clientregistratie dat de MCP-spec als eerste aanbeveelt. Er is geen parallel auth-systeem om te bouwen en geen spec om achterna te lopen.

Wat je al in Logto hebt gebouwd
  • Inlogervaring
  • Enterprise SSO
  • MFA & step-up
  • RBAC & scopes
  • Organizations (multi-tenancy)
Dynamic app inschakelen
CIMD onder de motorkap
Dynamic app-documentatie
Geldt nu voor
  • Elke MCP-client en AI-agent
  • Toegangstokens met scope, per gebruiker
  • Toestemming die je gebruikers kunnen zien en intrekken
  • Auditlogs van elke verleende toegang
Wil je liever elke client zelf beoordelen? Registreer ze dan als third-party apps.Third-party app-documentatie

Eén product. Drie auth-muren.

Inkomend

Agenten bereiken je product

“Claude kreeg net een 401 van je server. Een enterprise-prospect vraagt of agent-toegang hun SSO respecteert. En de spec ging over op CIMD terwijl jij aan het bouwen was.”

Geef AI-agenten toegang tot je MCP-server

Zet je MCP-server om in een resourceserver en geef AI-agenten beperkte toegang, met gebruikersinlog en expliciete toestemming.

Hoe het werkt
  • Twee manieren om clients te registreren: schakel Dynamic app in zodat elke MCP-client verbinding kan maken, met CIMD onder de motorkap; of registreer elke client vooraf als third-party app wanneer je security review dat vereist.
  • Agenten vragen scopes aan; gebruikers keuren goed of weigeren.
  • Volledige auditlogs van iedere toestemming en intrekking.

Maak je app agent-vriendelijk

Stel je app of API open voor AI-agenten met door jou gekozen toegangsrechten. Logto beheert authenticatie, scope en tokens op de achtergrond.

Hoe het werkt
  • Registreer agenten als third-party apps, net als elke andere OAuth-client.
  • Agenten vragen toestemming van de gebruiker met specifieke scopes.
  • Logto regelt toegangs- en refresh tokens, zodat agenten je API’s veilig aanroepen.
Mens in de lus

Gebruikers loggen in binnen AI

“Inloggen moet midden in het gesprek gebeuren, zonder de gebruiker uit de chat te gooien. Je CLI heeft geen browser om naar door te sturen. En de helft van je nieuwe ‘gebruikers’ zijn scripts die de registratiepagina bestoken.”

Authenticatieflows ingebouwd in chat

Integreer inloggen en SSO direct in je chatbot-flow. Gebruikers worden gevraagd wanneer nodig en komen na het inloggen meteen terug in de chat.

Hoe het werkt
  • Vraag gebruikers in de chat en stuur ze door naar Logto voor veilig inloggen.
  • Wachtwoordloos, sociaal en enterprise SSO out of the box.
  • Step-up-authenticatie of MFA voor waardevolle acties.

Authenticatieflows gebouwd voor de terminal

AI-codetools en agenten worden geleverd als CLI. Geef ze echt inloggen: device code als er geen browser is, authorization code met PKCE als die er wel is.

Hoe het werkt
  • De device code-flow dekt SSH-machines, containers en headless systemen; gebruikers keuren goed vanuit elke browser.
  • Authorization code met PKCE opent de browser als die beschikbaar is en keert direct terug naar de terminal.
  • Tokens worden opgeslagen, ververst en vergrendeld over processen heen, met ingebouwde sleutelhangerintegratie.

Stop bots en misbruik voordat het begint

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

Ingebouwde beveiliging die meer is dan een CAPTCHA: gelaagde bescherming direct in je inlogervaring. Logto brengt beveiligingspraktijken uit SaaS naar de agent-wereld.

Hoe het werkt
  • Daag verdacht verkeer uit met dynamische CAPTCHA, alleen wanneer nodig.
  • Rate limits en zwarte lijsten stoppen herhaalde misbruikers.
  • MFA, tokens met korte levensduur en intrekking voor alles wat gevoelig is.
Uitgaand

Je agent handelt elders

“Je agent heeft de Google Calendar van de gebruiker nodig. Een token in een .env-bestand is hoe incidenten beginnen.”

Verbind je agent met externe APIs en MCP-servers

Stel je agent in staat te handelen namens gebruikers met externe APIs. Geen handmatig tokens beheren en geen geheimen in platte tekst opslaan.

Hoe het werkt
  • Haal en ververs toegangstokens voor Google, GitHub of MCP-eindpunten via de APIs van Logto.
  • Wissel tokens veilig uit zonder geheimen prijs te geven in de code van je agent.
  • Richt je op workflows; Logto beheert de authenticatie.

Zie het draaien en bouw dan het jouwe.

De Logto MCP Server draait op precies deze stack.

Hij draait vandaag live in productie. Logto MCP Server-documentatie

Daar hoort het moeilijke deel voor B2B-producten bij: multi-tenancy. Elk token dat een agent krijgt, is beperkt tot één organisatie en tot de rol van die gebruiker daarin.

Kijk wat het kan en bouw daarna hetzelfde voor je product met de gidsen hieronder.

Hoe wij de onze bouwden

Hoe je de jouwe bouwt

Lever agent-klare auth vanmiddag nog.

AI-oppervlakken blijven veranderen. Je identiteitslaag hoeft dat niet: richt de laag die je al vertrouwt op wat er ook komt.