Ative o Dynamic app.
Toda a sua stack de identidade já funciona para agentes.

O Dynamic app é CIMD (Client ID Metadata Document) por baixo, o modelo de registro de clientes que a especificação do MCP recomenda em primeiro lugar. Não há um sistema de autenticação paralelo para construir nem uma especificação para ficar perseguindo.

O que você já construiu no Logto
  • Experiência de login
  • SSO empresarial
  • MFA e step-up
  • RBAC e escopos
  • Organizations (multi-tenancy)
Ativar o Dynamic app
CIMD por baixo
Documentação do Dynamic app →
Agora vale para
  • Todo cliente MCP e agente de IA
  • Tokens de acesso restritos e por usuário
  • Consentimento que seus usuários conseguem ver e desfazer
  • Registros de auditoria de cada concessão
Prefere avaliar cada cliente você mesmo? Registre-os como third-party apps em vez disso.Documentação do third-party app →

Um produto. Três muros de autenticação.

Entrada

Os agentes chegam ao seu produto

“O Claude acabou de receber 401 no seu servidor. Um cliente potencial empresarial está perguntando se o acesso dos agentes respeita o SSO dele. E a especificação mudou para CIMD enquanto você construía.”

Permita o acesso de agentes de IA ao seu servidor MCP

Transforme seu servidor MCP em um servidor de recursos e conceda acesso restrito a agentes de IA, com login de usuários e consentimento explícito.

Como funciona
  • Duas formas de registrar clientes: ative o Dynamic app para que qualquer cliente MCP possa se conectar, com CIMD por baixo; ou registre cada cliente antecipadamente como third-party app quando sua revisão de segurança exigir.
  • Agentes solicitam escopos; usuários aprovam ou negam.
  • Registros completos de todos os acessos e revogações.

Torne seu app amigável para agentes

Abra seu app ou API para agentes de IA, com o acesso que você escolher. O Logto gerencia autenticação, escopos e tokens em segundo plano.

Como funciona
  • Registre agentes como third-party apps, como qualquer outro cliente OAuth.
  • Agentes solicitam o consentimento do usuário com escopos específicos.
  • O Logto cuida dos tokens de acesso e renovação, para que os agentes chamem suas APIs com segurança.
Humano no circuito

Usuários fazem login dentro da IA

“O login precisa acontecer no meio da conversa, sem tirar o usuário do chat. Sua CLI não tem navegador para onde redirecionar. E metade dos seus novos ‘usuários’ são scripts martelando a página de cadastro.”

Fluxos de autenticação integrados ao chat

Incorpore login e SSO diretamente no fluxo do seu chatbot. Os usuários são solicitados quando necessário e voltam direto ao chat assim que entram.

Como funciona
  • Solicite os usuários no chat e redirecione para o Logto para um login seguro.
  • Login sem senha, social e SSO empresarial já inclusos.
  • Autenticação avançada ou MFA para ações de alto valor.

Fluxos de autenticação feitos para o terminal

Ferramentas e agentes de IA para programar são distribuídos como CLI. Dê a eles um login de verdade: device code quando não há navegador, authorization code com PKCE quando há.

Como funciona
  • O fluxo device code cobre máquinas por SSH, contêineres e equipamentos sem navegador; os usuários aprovam de qualquer navegador.
  • O authorization code com PKCE abre o navegador quando há um disponível e volta direto para o terminal.
  • Os tokens são armazenados, renovados e travados entre processos, com integração de keychain já embutida.

Pare bots e abusos antes que comecem

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

Segurança integrada que vai além de um CAPTCHA: proteção em camadas dentro da sua própria experiência de login. O Logto traz práticas de segurança do SaaS para o mundo dos agentes.

Como funciona
  • O CAPTCHA dinâmico desafia tráfego suspeito, somente quando necessário.
  • Limites de taxa e listas de bloqueio impedem abusadores recorrentes.
  • MFA, tokens de curta duração e controles de revogação para tudo que for sensível.
Saída

Seu agente age em outros serviços

“Seu agente precisa do Google Calendar do usuário. Um token em um arquivo .env é exatamente assim que os incidentes começam.”

Conecte seu agente a APIs de terceiros e servidores MCP

Permita que seu agente atue em nome dos usuários com APIs de terceiros. Sem manuseio manual de tokens ou armazenamento de segredos em texto claro.

Como funciona
  • Obtenha e renove tokens de acesso do Google, GitHub ou endpoints MCP pelas APIs do Logto.
  • Troque tokens com segurança, sem expor segredos no código do agente.
  • Foque nos fluxos de trabalho; o Logto cuida da autenticação.

Veja funcionando e depois construa o seu.

O Logto MCP Server roda exatamente sobre essa stack.

Ele está em produção hoje. Documentação do Logto MCP Server →

Isso inclui a parte difícil para produtos B2B: multi-tenancy. Cada token que um agente recebe é restrito a uma organização e ao papel daquele usuário dentro dela.

Veja o que ele consegue fazer e depois construa o mesmo para o seu produto com os guias abaixo.

Como construímos o nosso

Como construir o seu

Lance autenticação pronta para agentes hoje à tarde.

As superfícies de IA não param de mudar. Sua camada de identidade não precisa mudar junto: aponte a que você já confia para o que vier a seguir.