Ativa a Dynamic app.
Toda a tua stack de identidade passa a funcionar para agentes.

A Dynamic app é CIMD (Client ID Metadata Document) por baixo, o modelo de registo de clientes que a especificação do MCP recomenda em primeiro lugar. Não há um sistema de autenticação paralelo para construir nem uma especificação atrás da qual andar.

O que já construíste na Logto
  • Experiência de início de sessão
  • SSO empresarial
  • MFA e step-up
  • RBAC e permissões
  • Organizations (multi-tenancy)
Ativar a Dynamic app
CIMD por baixo
Documentação da Dynamic app
Passa a aplicar-se a
  • Todos os clientes MCP e agentes de IA
  • Tokens de acesso limitados e por utilizador
  • Consentimento que os teus utilizadores veem e podem anular
  • Registos de auditoria de cada autorização
Preferes validar tu mesmo cada cliente? Regista-os antes como third-party apps.Documentação da third-party app

Um produto. Três muros de autenticação.

Entrada

Os agentes chegam ao teu produto

“O Claude acabou de receber um 401 no teu servidor. Um potencial cliente empresarial está a perguntar se o acesso dos agentes respeita o SSO dele. E a especificação passou para CIMD enquanto construías.”

Permite o acesso do agente IA ao teu servidor MCP

Transforma o teu servidor MCP num servidor de recursos e dá aos agentes IA acesso limitado, com início de sessão do utilizador e consentimento explícito.

Como funciona
  • Duas formas de registar clientes: ativa a Dynamic app para que qualquer cliente MCP se possa ligar, com CIMD por baixo; ou regista antecipadamente cada cliente como third-party app quando a tua revisão de segurança o exigir.
  • Os agentes pedem permissões; os utilizadores aprovam ou recusam.
  • Registos de auditoria completos de todas as autorizações e revogações.

Torna a tua aplicação amigável para agentes

Abre a tua aplicação ou API a agentes IA com os acessos que tu escolheres. A Logto gere autenticação, permissões e tokens em segundo plano.

Como funciona
  • Regista agentes como third-party apps, tal como qualquer outro cliente OAuth.
  • Os agentes pedem o consentimento do utilizador com permissões específicas.
  • A Logto gere os tokens de acesso e de atualização, para que os agentes possam chamar as tuas APIs em segurança.
Humano no circuito

Os utilizadores iniciam sessão dentro da IA

“O início de sessão tem de acontecer a meio da conversa, sem tirar o utilizador do chat. A tua CLI não tem navegador para onde redirecionar. E metade dos teus novos ‘utilizadores’ são scripts a martelar a página de registo.”

Fluxos de autenticação integrados no chat

Incorpora o início de sessão e SSO diretamente no fluxo do teu chatbot. Os utilizadores são solicitados quando necessário e voltam logo ao chat assim que iniciam sessão.

Como funciona
  • Pede aos utilizadores no chat e redireciona para a Logto para um início de sessão seguro.
  • Passwordless, logins sociais e SSO empresarial já incluídos.
  • Autenticação reforçada ou MFA para ações de alto valor.

Fluxos de autenticação feitos para o terminal

As ferramentas e agentes de IA para programar são distribuídos como CLI. Dá-lhes um início de sessão a sério: device code quando não há navegador, authorization code com PKCE quando há.

Como funciona
  • O fluxo device code cobre máquinas por SSH, contentores e equipamentos sem navegador; os utilizadores aprovam a partir de qualquer navegador.
  • O authorization code com PKCE abre o navegador quando existe um disponível e regressa diretamente ao terminal.
  • Os tokens são guardados, renovados e bloqueados entre processos, com integração de keychain já incluída.

Para bots e abusos antes de começarem

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

Segurança incorporada que é mais do que um CAPTCHA: proteção em várias camadas dentro da tua própria experiência de início de sessão. A Logto traz práticas de segurança do SaaS para o mundo dos agentes.

Como funciona
  • O CAPTCHA dinâmico desafia tráfego suspeito, apenas quando necessário.
  • Limites de taxas e listas negras impedem abusos repetitivos.
  • MFA, tokens de curta duração e controlos de revogação para tudo o que for sensível.
Saída

O teu agente atua noutros serviços

“O teu agente precisa do Google Calendar do utilizador. Um token num ficheiro .env é exatamente assim que começam os incidentes.”

Liga o teu agente a APIs de terceiros e servidores MCP

Permite que o teu agente atue em nome dos utilizadores com APIs de terceiros. Sem gestão manual de tokens nem guardar segredos em texto simples.

Como funciona
  • Obtém e renova tokens de acesso para Google, GitHub ou endpoints MCP através das APIs da Logto.
  • Troca tokens de forma segura sem expor segredos no código do teu agente.
  • Foca-te nos fluxos de trabalho; a Logto gere o processo de autenticação.

Vê a funcionar e depois constrói o teu.

O Logto MCP Server corre exatamente sobre esta stack.

Está em produção hoje mesmo. Documentação do Logto MCP Server

Isso inclui a parte difícil para produtos B2B: a multi-tenancy. Cada token que um agente recebe está limitado a uma organização e ao papel desse utilizador dentro dela.

Vê o que consegue fazer e depois constrói o mesmo para o teu produto com os guias abaixo.

Como construímos o nosso

Como construir o teu

Lança autenticação pronta para agentes esta tarde.

As superfícies de IA não param de mudar. A tua camada de identidade não tem de mudar com elas: aponta aquela em que já confias para o que vier a seguir.