Włącz Dynamic app.
Cały Twój stos tożsamości działa teraz dla agentów.

Dynamic app pod maską to CIMD (Client ID Metadata Document), model rejestracji klientów, który specyfikacja MCP rekomenduje w pierwszej kolejności. Nie musisz budować równoległego systemu uwierzytelniania ani gonić za specyfikacją.

Co już zbudowałeś w Logto
  • Doświadczenie logowania
  • Korporacyjne SSO
  • MFA i podwyższanie poziomu
  • RBAC i uprawnienia
  • Organizations (wielodostępność)
Włącz Dynamic app
CIMD pod maską
Dokumentacja Dynamic app →
Teraz dotyczy
  • Każdego klienta MCP i agenta AI
  • Tokenów dostępu o określonym zakresie, dla każdego użytkownika
  • Zgody, którą użytkownicy widzą i mogą cofnąć
  • Dzienników audytowych każdego nadanego dostępu
Wolisz sam weryfikować każdego klienta? Zarejestruj ich zamiast tego jako third-party apps.Dokumentacja third-party app →

Jeden produkt. Trzy ściany uwierzytelniania.

Przychodzące

Agenci docierają do Twojego produktu

“Claude właśnie dostał 401 z Twojego serwera. Korporacyjny klient pyta, czy dostęp agentów respektuje jego SSO. A specyfikacja przeszła na CIMD, kiedy Ty budowałeś.”

Umożliw agentom AI dostęp do Twojego serwera MCP

Przekształć serwer MCP w serwer zasobów i przyznaj agentom AI dostęp o określonym zakresie, z logowaniem użytkownika i wyraźną zgodą.

Jak to działa
  • Dwa sposoby rejestracji klientów: włącz Dynamic app, by dowolny klient MCP mógł się połączyć, z CIMD pod maską; albo zarejestruj z góry każdego klienta jako third-party app, gdy wymaga tego Twój przegląd bezpieczeństwa.
  • Agenci żądają uprawnień, użytkownicy zatwierdzają lub odrzucają.
  • Pełne dzienniki audytowe każdego nadanego i cofniętego dostępu.

Uczyń swoją aplikację przyjazną agentom

Udostępnij swoją aplikację lub API agentom AI, udzielając dostępu na własnych zasadach. Logto zarządza uwierzytelnianiem, uprawnieniami i tokenami w tle.

Jak to działa
  • Rejestruj agentów jako third-party apps, tak jak każdego innego klienta OAuth.
  • Agenci proszą o zgodę użytkownika z określonymi uprawnieniami.
  • Logto obsługuje tokeny dostępu i odświeżania, aby agenci bezpiecznie wywoływali Twoje API.
Człowiek w pętli

Użytkownicy logują się wewnątrz AI

“Logowanie musi odbyć się w środku rozmowy, bez wyrzucania użytkownika z czatu. Twoje CLI nie ma przeglądarki, do której mogłoby przekierować. A połowa Twoich nowych ‘użytkowników’ to skrypty walące w stronę rejestracji.”

Procesy uwierzytelniania wbudowane w czat

Osadź logowanie i SSO bezpośrednio w przepływie Twojego chatbota. Użytkownicy są proszeni o logowanie wtedy, gdy trzeba, i wracają prosto do czatu zaraz po zalogowaniu.

Jak to działa
  • Poproś użytkowników na czacie i przekieruj do Logto w celu bezpiecznego logowania.
  • Logowanie bez hasła, społecznościowe oraz korporacyjne SSO od razu po wyjęciu z pudełka.
  • Uwierzytelnianie podwyższonego poziomu lub MFA przy operacjach o wysokiej wartości.

Procesy uwierzytelniania stworzone dla terminala

Narzędzia i agenci AI do kodowania są dostarczani jako CLI. Daj im prawdziwe logowanie: device code, gdy nie ma przeglądarki, i authorization code z PKCE, gdy jest.

Jak to działa
  • Przepływ device code obsługuje maszyny SSH, kontenery i serwery bez przeglądarki; użytkownicy zatwierdzają z dowolnej przeglądarki.
  • Authorization code z PKCE otwiera przeglądarkę, gdy jest dostępna, i wraca prosto do terminala.
  • Tokeny są przechowywane, odświeżane i blokowane pomiędzy procesami, z wbudowaną integracją z pękiem kluczy.

Zatrzymaj boty i nadużycia zanim się zaczną

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

Wbudowane zabezpieczenia, które są czymś więcej niż CAPTCHA: warstwowa ochrona wprost w Twoim doświadczeniu logowania. Logto wnosi sprawdzone praktyki bezpieczeństwa SaaS do świata agentów.

Jak to działa
  • Wyzwania CAPTCHA dla podejrzanego ruchu dynamicznie, tylko gdy to uzasadnione.
  • Limity i czarne listy zatrzymują powtarzających się nadużywających.
  • MFA, tokeny o krótkim okresie ważności oraz kontrola unieważniania dla wrażliwych operacji.
Wychodzące

Twój agent działa gdzie indziej

“Twój agent potrzebuje Google Calendar użytkownika. Token w pliku .env to początek każdego incydentu.”

Połącz swojego agenta z API i serwerami MCP stron trzecich

Pozwól agentowi działać w imieniu użytkowników z API stron trzecich. Bez ręcznej obsługi tokenów i przechowywania sekretów w jawnej postaci.

Jak to działa
  • Uzyskuj i odświeżaj tokeny dostępu do Google, GitHub lub końcówek MCP przez API Logto.
  • Wymieniaj tokeny bezpiecznie, nie ujawniając sekretów w kodzie agenta.
  • Skup się na przepływach pracy; Logto zajmuje się całym uwierzytelnianiem.

Zobacz, jak działa, potem zbuduj swój.

Logto MCP Server działa dokładnie na tym stosie.

Działa dziś na produkcji. Dokumentacja Logto MCP Server →

Obejmuje to najtrudniejszą część dla produktów B2B: wielodostępność. Każdy token, który dostaje agent, jest ograniczony do jednej organizacji i do roli tego użytkownika w niej.

Zobacz, co potrafi, a potem zbuduj to samo dla swojego produktu, korzystając z poniższych przewodników.

Jak zbudowaliśmy swój

Jak zbudować swój

Wydaj gotowe dla agentów uwierzytelnianie dziś po południu.

Powierzchnie AI wciąż się zmieniają. Twoja warstwa tożsamości nie musi: skieruj tę, której już ufasz, na to, co przyjdzie dalej.