Włącz Dynamic app.
Cały Twój stos tożsamości działa teraz dla agentów.
Dynamic app pod maską to CIMD (Client ID Metadata Document), model rejestracji klientów, który specyfikacja MCP rekomenduje w pierwszej kolejności. Nie musisz budować równoległego systemu uwierzytelniania ani gonić za specyfikacją.
- Doświadczenie logowania
- Korporacyjne SSO
- MFA i podwyższanie poziomu
- RBAC i uprawnienia
- Organizations (wielodostępność)
- Każdego klienta MCP i agenta AI
- Tokenów dostępu o określonym zakresie, dla każdego użytkownika
- Zgody, którą użytkownicy widzą i mogą cofnąć
- Dzienników audytowych każdego nadanego dostępu
Jeden produkt. Trzy ściany uwierzytelniania.
Agenci docierają do Twojego produktu
“Claude właśnie dostał 401 z Twojego serwera. Korporacyjny klient pyta, czy dostęp agentów respektuje jego SSO. A specyfikacja przeszła na CIMD, kiedy Ty budowałeś.”
Umożliw agentom AI dostęp do Twojego serwera MCP
Przekształć serwer MCP w serwer zasobów i przyznaj agentom AI dostęp o określonym zakresie, z logowaniem użytkownika i wyraźną zgodą.
Jak to działa
- Dwa sposoby rejestracji klientów: włącz Dynamic app, by dowolny klient MCP mógł się połączyć, z CIMD pod maską; albo zarejestruj z góry każdego klienta jako third-party app, gdy wymaga tego Twój przegląd bezpieczeństwa.
- Agenci żądają uprawnień, użytkownicy zatwierdzają lub odrzucają.
- Pełne dzienniki audytowe każdego nadanego i cofniętego dostępu.
Uczyń swoją aplikację przyjazną agentom
Udostępnij swoją aplikację lub API agentom AI, udzielając dostępu na własnych zasadach. Logto zarządza uwierzytelnianiem, uprawnieniami i tokenami w tle.
Jak to działa
- Rejestruj agentów jako third-party apps, tak jak każdego innego klienta OAuth.
- Agenci proszą o zgodę użytkownika z określonymi uprawnieniami.
- Logto obsługuje tokeny dostępu i odświeżania, aby agenci bezpiecznie wywoływali Twoje API.
Użytkownicy logują się wewnątrz AI
“Logowanie musi odbyć się w środku rozmowy, bez wyrzucania użytkownika z czatu. Twoje CLI nie ma przeglądarki, do której mogłoby przekierować. A połowa Twoich nowych ‘użytkowników’ to skrypty walące w stronę rejestracji.”
Procesy uwierzytelniania wbudowane w czat
Osadź logowanie i SSO bezpośrednio w przepływie Twojego chatbota. Użytkownicy są proszeni o logowanie wtedy, gdy trzeba, i wracają prosto do czatu zaraz po zalogowaniu.
Jak to działa
- Poproś użytkowników na czacie i przekieruj do Logto w celu bezpiecznego logowania.
- Logowanie bez hasła, społecznościowe oraz korporacyjne SSO od razu po wyjęciu z pudełka.
- Uwierzytelnianie podwyższonego poziomu lub MFA przy operacjach o wysokiej wartości.
Procesy uwierzytelniania stworzone dla terminala
Narzędzia i agenci AI do kodowania są dostarczani jako CLI. Daj im prawdziwe logowanie: device code, gdy nie ma przeglądarki, i authorization code z PKCE, gdy jest.
Jak to działa
- Przepływ device code obsługuje maszyny SSH, kontenery i serwery bez przeglądarki; użytkownicy zatwierdzają z dowolnej przeglądarki.
- Authorization code z PKCE otwiera przeglądarkę, gdy jest dostępna, i wraca prosto do terminala.
- Tokeny są przechowywane, odświeżane i blokowane pomiędzy procesami, z wbudowaną integracją z pękiem kluczy.
Zatrzymaj boty i nadużycia zanim się zaczną
Wbudowane zabezpieczenia, które są czymś więcej niż CAPTCHA: warstwowa ochrona wprost w Twoim doświadczeniu logowania. Logto wnosi sprawdzone praktyki bezpieczeństwa SaaS do świata agentów.
Jak to działa
- Wyzwania CAPTCHA dla podejrzanego ruchu dynamicznie, tylko gdy to uzasadnione.
- Limity i czarne listy zatrzymują powtarzających się nadużywających.
- MFA, tokeny o krótkim okresie ważności oraz kontrola unieważniania dla wrażliwych operacji.
Twój agent działa gdzie indziej
“Twój agent potrzebuje Google Calendar użytkownika. Token w pliku .env to początek każdego incydentu.”
Połącz swojego agenta z API i serwerami MCP stron trzecich
Pozwól agentowi działać w imieniu użytkowników z API stron trzecich. Bez ręcznej obsługi tokenów i przechowywania sekretów w jawnej postaci.
Jak to działa
- Uzyskuj i odświeżaj tokeny dostępu do Google, GitHub lub końcówek MCP przez API Logto.
- Wymieniaj tokeny bezpiecznie, nie ujawniając sekretów w kodzie agenta.
- Skup się na przepływach pracy; Logto zajmuje się całym uwierzytelnianiem.
Zobacz, jak działa, potem zbuduj swój.
Logto MCP Server działa dokładnie na tym stosie.
Działa dziś na produkcji. Dokumentacja Logto MCP Server →
Obejmuje to najtrudniejszą część dla produktów B2B: wielodostępność. Każdy token, który dostaje agent, jest ograniczony do jednej organizacji i do roli tego użytkownika w niej.
Zobacz, co potrafi, a potem zbuduj to samo dla swojego produktu, korzystając z poniższych przewodników.
Jak zbudowaliśmy swój
Jak zbudować zdalny serwer MCP dla swojego produktu SaaS: MCP kontra Agent Skills, integracja OAuth i projektowanie narzędzi MCP.
Przeczytaj historię budowy →Dlaczego przekazywanie tokenów, M2M i PAT okazały się niewystarczające i jak subject tokens z dostępem w zakresie organizacji utrzymują AI w granicach uprawnień każdego użytkownika.
Przeczytaj strategię tokenów →Jak zbudować swój
Zintegruj Logto ze swoim serwerem MCP: uwierzytelniaj użytkowników i pobieraj ich tożsamość standardowym przepływem OpenID Connect.
Dodaj uwierzytelnianie do serwera →Otwórz swój serwer MCP na zewnętrznych agentów AI: rejestracja klientów, zgoda użytkownika i tokeny dostępu o określonym zakresie.
Otwórz serwer dla agentów →Wydaj gotowe dla agentów uwierzytelnianie dziś po południu.
Powierzchnie AI wciąż się zmieniają. Twoja warstwa tożsamości nie musi: skieruj tę, której już ufasz, na to, co przyjdzie dalej.