Włącz Dynamic app.
Cały Twój stos tożsamości działa teraz dla agentów.

Dynamic app pod maską to CIMD (Client ID Metadata Document), model rejestracji klientów, który specyfikacja MCP rekomenduje w pierwszej kolejności. Nie musisz budować równoległego systemu uwierzytelniania ani gonić za specyfikacją.

Co już zbudowałeś w Logto
  • Doświadczenie logowania
  • Korporacyjne SSO
  • MFA i podwyższanie poziomu
  • RBAC i uprawnienia
  • Organizations (wielodostępność)
Włącz Dynamic app
CIMD pod maską
Dokumentacja Dynamic app
Teraz dotyczy
  • Każdego klienta MCP i agenta AI
  • Tokenów dostępu o określonym zakresie, dla każdego użytkownika
  • Zgody, którą użytkownicy widzą i mogą cofnąć
  • Dzienników audytowych każdego nadanego dostępu
Wolisz sam weryfikować każdego klienta? Zarejestruj ich zamiast tego jako third-party apps.Dokumentacja third-party app

Jeden produkt. Trzy ściany uwierzytelniania.

Przychodzące

Agenci docierają do Twojego produktu

“Claude właśnie dostał 401 z Twojego serwera. Korporacyjny klient pyta, czy dostęp agentów respektuje jego SSO. A specyfikacja przeszła na CIMD, kiedy Ty budowałeś.”

Umożliw agentom AI dostęp do Twojego serwera MCP

Przekształć serwer MCP w serwer zasobów i przyznaj agentom AI dostęp o określonym zakresie, z logowaniem użytkownika i wyraźną zgodą.

Jak to działa
  • Dwa sposoby rejestracji klientów: włącz Dynamic app, by dowolny klient MCP mógł się połączyć, z CIMD pod maską; albo zarejestruj z góry każdego klienta jako third-party app, gdy wymaga tego Twój przegląd bezpieczeństwa.
  • Agenci żądają uprawnień, użytkownicy zatwierdzają lub odrzucają.
  • Pełne dzienniki audytowe każdego nadanego i cofniętego dostępu.

Uczyń swoją aplikację przyjazną agentom

Udostępnij swoją aplikację lub API agentom AI, udzielając dostępu na własnych zasadach. Logto zarządza uwierzytelnianiem, uprawnieniami i tokenami w tle.

Jak to działa
  • Rejestruj agentów jako third-party apps, tak jak każdego innego klienta OAuth.
  • Agenci proszą o zgodę użytkownika z określonymi uprawnieniami.
  • Logto obsługuje tokeny dostępu i odświeżania, aby agenci bezpiecznie wywoływali Twoje API.
Człowiek w pętli

Użytkownicy logują się wewnątrz AI

“Logowanie musi odbyć się w środku rozmowy, bez wyrzucania użytkownika z czatu. Twoje CLI nie ma przeglądarki, do której mogłoby przekierować. A połowa Twoich nowych ‘użytkowników’ to skrypty walące w stronę rejestracji.”

Procesy uwierzytelniania wbudowane w czat

Osadź logowanie i SSO bezpośrednio w przepływie Twojego chatbota. Użytkownicy są proszeni o logowanie wtedy, gdy trzeba, i wracają prosto do czatu zaraz po zalogowaniu.

Jak to działa
  • Poproś użytkowników na czacie i przekieruj do Logto w celu bezpiecznego logowania.
  • Logowanie bez hasła, społecznościowe oraz korporacyjne SSO od razu po wyjęciu z pudełka.
  • Uwierzytelnianie podwyższonego poziomu lub MFA przy operacjach o wysokiej wartości.

Procesy uwierzytelniania stworzone dla terminala

Narzędzia i agenci AI do kodowania są dostarczani jako CLI. Daj im prawdziwe logowanie: device code, gdy nie ma przeglądarki, i authorization code z PKCE, gdy jest.

Jak to działa
  • Przepływ device code obsługuje maszyny SSH, kontenery i serwery bez przeglądarki; użytkownicy zatwierdzają z dowolnej przeglądarki.
  • Authorization code z PKCE otwiera przeglądarkę, gdy jest dostępna, i wraca prosto do terminala.
  • Tokeny są przechowywane, odświeżane i blokowane pomiędzy procesami, z wbudowaną integracją z pękiem kluczy.

Zatrzymaj boty i nadużycia zanim się zaczną

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

Wbudowane zabezpieczenia, które są czymś więcej niż CAPTCHA: warstwowa ochrona wprost w Twoim doświadczeniu logowania. Logto wnosi sprawdzone praktyki bezpieczeństwa SaaS do świata agentów.

Jak to działa
  • Wyzwania CAPTCHA dla podejrzanego ruchu dynamicznie, tylko gdy to uzasadnione.
  • Limity i czarne listy zatrzymują powtarzających się nadużywających.
  • MFA, tokeny o krótkim okresie ważności oraz kontrola unieważniania dla wrażliwych operacji.
Wychodzące

Twój agent działa gdzie indziej

“Twój agent potrzebuje Google Calendar użytkownika. Token w pliku .env to początek każdego incydentu.”

Połącz swojego agenta z API i serwerami MCP stron trzecich

Pozwól agentowi działać w imieniu użytkowników z API stron trzecich. Bez ręcznej obsługi tokenów i przechowywania sekretów w jawnej postaci.

Jak to działa
  • Uzyskuj i odświeżaj tokeny dostępu do Google, GitHub lub końcówek MCP przez API Logto.
  • Wymieniaj tokeny bezpiecznie, nie ujawniając sekretów w kodzie agenta.
  • Skup się na przepływach pracy; Logto zajmuje się całym uwierzytelnianiem.

Zobacz, jak działa, potem zbuduj swój.

Logto MCP Server działa dokładnie na tym stosie.

Działa dziś na produkcji. Dokumentacja Logto MCP Server

Obejmuje to najtrudniejszą część dla produktów B2B: wielodostępność. Każdy token, który dostaje agent, jest ograniczony do jednej organizacji i do roli tego użytkownika w niej.

Zobacz, co potrafi, a potem zbuduj to samo dla swojego produktu, korzystając z poniższych przewodników.

Jak zbudowaliśmy swój

Jak zbudować swój

Wydaj gotowe dla agentów uwierzytelnianie dziś po południu.

Powierzchnie AI wciąż się zmieniają. Twoja warstwa tożsamości nie musi: skieruj tę, której już ufasz, na to, co przyjdzie dalej.