Ativa a Dynamic app.
Toda a tua stack de identidade passa a funcionar para agentes.
A Dynamic app é CIMD (Client ID Metadata Document) por baixo, o modelo de registo de clientes que a especificação do MCP recomenda em primeiro lugar. Não há um sistema de autenticação paralelo para construir nem uma especificação atrás da qual andar.
- Experiência de início de sessão
- SSO empresarial
- MFA e step-up
- RBAC e permissões
- Organizations (multi-tenancy)
- Todos os clientes MCP e agentes de IA
- Tokens de acesso limitados e por utilizador
- Consentimento que os teus utilizadores veem e podem anular
- Registos de auditoria de cada autorização
Um produto. Três muros de autenticação.
Os agentes chegam ao teu produto
“O Claude acabou de receber um 401 no teu servidor. Um potencial cliente empresarial está a perguntar se o acesso dos agentes respeita o SSO dele. E a especificação passou para CIMD enquanto construías.”
Permite o acesso do agente IA ao teu servidor MCP
Transforma o teu servidor MCP num servidor de recursos e dá aos agentes IA acesso limitado, com início de sessão do utilizador e consentimento explícito.
Como funciona
- Duas formas de registar clientes: ativa a Dynamic app para que qualquer cliente MCP se possa ligar, com CIMD por baixo; ou regista antecipadamente cada cliente como third-party app quando a tua revisão de segurança o exigir.
- Os agentes pedem permissões; os utilizadores aprovam ou recusam.
- Registos de auditoria completos de todas as autorizações e revogações.
Torna a tua aplicação amigável para agentes
Abre a tua aplicação ou API a agentes IA com os acessos que tu escolheres. A Logto gere autenticação, permissões e tokens em segundo plano.
Como funciona
- Regista agentes como third-party apps, tal como qualquer outro cliente OAuth.
- Os agentes pedem o consentimento do utilizador com permissões específicas.
- A Logto gere os tokens de acesso e de atualização, para que os agentes possam chamar as tuas APIs em segurança.
Os utilizadores iniciam sessão dentro da IA
“O início de sessão tem de acontecer a meio da conversa, sem tirar o utilizador do chat. A tua CLI não tem navegador para onde redirecionar. E metade dos teus novos ‘utilizadores’ são scripts a martelar a página de registo.”
Fluxos de autenticação integrados no chat
Incorpora o início de sessão e SSO diretamente no fluxo do teu chatbot. Os utilizadores são solicitados quando necessário e voltam logo ao chat assim que iniciam sessão.
Como funciona
- Pede aos utilizadores no chat e redireciona para a Logto para um início de sessão seguro.
- Passwordless, logins sociais e SSO empresarial já incluídos.
- Autenticação reforçada ou MFA para ações de alto valor.
Fluxos de autenticação feitos para o terminal
As ferramentas e agentes de IA para programar são distribuídos como CLI. Dá-lhes um início de sessão a sério: device code quando não há navegador, authorization code com PKCE quando há.
Como funciona
- O fluxo device code cobre máquinas por SSH, contentores e equipamentos sem navegador; os utilizadores aprovam a partir de qualquer navegador.
- O authorization code com PKCE abre o navegador quando existe um disponível e regressa diretamente ao terminal.
- Os tokens são guardados, renovados e bloqueados entre processos, com integração de keychain já incluída.
Para bots e abusos antes de começarem
Segurança incorporada que é mais do que um CAPTCHA: proteção em várias camadas dentro da tua própria experiência de início de sessão. A Logto traz práticas de segurança do SaaS para o mundo dos agentes.
Como funciona
- O CAPTCHA dinâmico desafia tráfego suspeito, apenas quando necessário.
- Limites de taxas e listas negras impedem abusos repetitivos.
- MFA, tokens de curta duração e controlos de revogação para tudo o que for sensível.
O teu agente atua noutros serviços
“O teu agente precisa do Google Calendar do utilizador. Um token num ficheiro .env é exatamente assim que começam os incidentes.”
Liga o teu agente a APIs de terceiros e servidores MCP
Permite que o teu agente atue em nome dos utilizadores com APIs de terceiros. Sem gestão manual de tokens nem guardar segredos em texto simples.
Como funciona
- Obtém e renova tokens de acesso para Google, GitHub ou endpoints MCP através das APIs da Logto.
- Troca tokens de forma segura sem expor segredos no código do teu agente.
- Foca-te nos fluxos de trabalho; a Logto gere o processo de autenticação.
Vê a funcionar e depois constrói o teu.
O Logto MCP Server corre exatamente sobre esta stack.
Está em produção hoje mesmo. Documentação do Logto MCP Server →
Isso inclui a parte difícil para produtos B2B: a multi-tenancy. Cada token que um agente recebe está limitado a uma organização e ao papel desse utilizador dentro dela.
Vê o que consegue fazer e depois constrói o mesmo para o teu produto com os guias abaixo.
Como construímos o nosso
Como construir um servidor MCP remoto para o teu produto SaaS: MCP versus Agent Skills, integração com OAuth e design de ferramentas MCP.
Lê a história da construção →Por que motivo o token passthrough, M2M e PAT ficaram todos aquém, e como os subject tokens com acesso limitado à organização mantêm a IA dentro das permissões de cada utilizador.
Lê a estratégia de tokens →Como construir o teu
Integra a Logto com o teu servidor MCP: autentica utilizadores e obtém a identidade deles com o fluxo padrão do OpenID Connect.
Adiciona autenticação ao teu servidor →Abre o teu servidor MCP a agentes IA de terceiros: registo de clientes, consentimento do utilizador e tokens de acesso limitados.
Abre o teu servidor aos agentes →Lança autenticação pronta para agentes esta tarde.
As superfícies de IA não param de mudar. A tua camada de identidade não tem de mudar com elas: aponta aquela em que já confias para o que vier a seguir.