Ative o Dynamic app.
Toda a sua stack de identidade já funciona para agentes.

O Dynamic app é CIMD (Client ID Metadata Document) por baixo, o modelo de registro de clientes que a especificação do MCP recomenda em primeiro lugar. Não há um sistema de autenticação paralelo para construir nem uma especificação para ficar perseguindo.

O que você já construiu no Logto
  • Experiência de login
  • SSO empresarial
  • MFA e step-up
  • RBAC e escopos
  • Organizations (multi-tenancy)
Ativar o Dynamic app
CIMD por baixo
Documentação do Dynamic app
Agora vale para
  • Todo cliente MCP e agente de IA
  • Tokens de acesso restritos e por usuário
  • Consentimento que seus usuários conseguem ver e desfazer
  • Registros de auditoria de cada concessão
Prefere avaliar cada cliente você mesmo? Registre-os como third-party apps em vez disso.Documentação do third-party app

Um produto. Três muros de autenticação.

Entrada

Os agentes chegam ao seu produto

“O Claude acabou de receber 401 no seu servidor. Um cliente potencial empresarial está perguntando se o acesso dos agentes respeita o SSO dele. E a especificação mudou para CIMD enquanto você construía.”

Permita o acesso de agentes de IA ao seu servidor MCP

Transforme seu servidor MCP em um servidor de recursos e conceda acesso restrito a agentes de IA, com login de usuários e consentimento explícito.

Como funciona
  • Duas formas de registrar clientes: ative o Dynamic app para que qualquer cliente MCP possa se conectar, com CIMD por baixo; ou registre cada cliente antecipadamente como third-party app quando sua revisão de segurança exigir.
  • Agentes solicitam escopos; usuários aprovam ou negam.
  • Registros completos de todos os acessos e revogações.

Torne seu app amigável para agentes

Abra seu app ou API para agentes de IA, com o acesso que você escolher. O Logto gerencia autenticação, escopos e tokens em segundo plano.

Como funciona
  • Registre agentes como third-party apps, como qualquer outro cliente OAuth.
  • Agentes solicitam o consentimento do usuário com escopos específicos.
  • O Logto cuida dos tokens de acesso e renovação, para que os agentes chamem suas APIs com segurança.
Humano no circuito

Usuários fazem login dentro da IA

“O login precisa acontecer no meio da conversa, sem tirar o usuário do chat. Sua CLI não tem navegador para onde redirecionar. E metade dos seus novos ‘usuários’ são scripts martelando a página de cadastro.”

Fluxos de autenticação integrados ao chat

Incorpore login e SSO diretamente no fluxo do seu chatbot. Os usuários são solicitados quando necessário e voltam direto ao chat assim que entram.

Como funciona
  • Solicite os usuários no chat e redirecione para o Logto para um login seguro.
  • Login sem senha, social e SSO empresarial já inclusos.
  • Autenticação avançada ou MFA para ações de alto valor.

Fluxos de autenticação feitos para o terminal

Ferramentas e agentes de IA para programar são distribuídos como CLI. Dê a eles um login de verdade: device code quando não há navegador, authorization code com PKCE quando há.

Como funciona
  • O fluxo device code cobre máquinas por SSH, contêineres e equipamentos sem navegador; os usuários aprovam de qualquer navegador.
  • O authorization code com PKCE abre o navegador quando há um disponível e volta direto para o terminal.
  • Os tokens são armazenados, renovados e travados entre processos, com integração de keychain já embutida.

Pare bots e abusos antes que comecem

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

Segurança integrada que vai além de um CAPTCHA: proteção em camadas dentro da sua própria experiência de login. O Logto traz práticas de segurança do SaaS para o mundo dos agentes.

Como funciona
  • O CAPTCHA dinâmico desafia tráfego suspeito, somente quando necessário.
  • Limites de taxa e listas de bloqueio impedem abusadores recorrentes.
  • MFA, tokens de curta duração e controles de revogação para tudo que for sensível.
Saída

Seu agente age em outros serviços

“Seu agente precisa do Google Calendar do usuário. Um token em um arquivo .env é exatamente assim que os incidentes começam.”

Conecte seu agente a APIs de terceiros e servidores MCP

Permita que seu agente atue em nome dos usuários com APIs de terceiros. Sem manuseio manual de tokens ou armazenamento de segredos em texto claro.

Como funciona
  • Obtenha e renove tokens de acesso do Google, GitHub ou endpoints MCP pelas APIs do Logto.
  • Troque tokens com segurança, sem expor segredos no código do agente.
  • Foque nos fluxos de trabalho; o Logto cuida da autenticação.

Veja funcionando e depois construa o seu.

O Logto MCP Server roda exatamente sobre essa stack.

Ele está em produção hoje. Documentação do Logto MCP Server

Isso inclui a parte difícil para produtos B2B: multi-tenancy. Cada token que um agente recebe é restrito a uma organização e ao papel daquele usuário dentro dela.

Veja o que ele consegue fazer e depois construa o mesmo para o seu produto com os guias abaixo.

Como construímos o nosso

Como construir o seu

Lance autenticação pronta para agentes hoje à tarde.

As superfícies de IA não param de mudar. Sua camada de identidade não precisa mudar junto: aponte a que você já confia para o que vier a seguir.