НОВОЕLogto теперь поддерживает CIMD. MCP-клиенты подключаются без предварительной регистрации.

Сделайте свой продукт готовым к ИИ,
без второго стека аутентификации

Ваши AI-приложения, агенты и MCP-серверы наследуют всё, что вы уже построили в Logto: вход, корпоративный SSO, MFA, RBAC и Organizations. Выпускайте ИИ-функции, которые компании действительно смогут внедрить, за полдня.

Включите Dynamic app.
Весь ваш стек идентификации теперь работает для агентов.

Dynamic app под капотом использует CIMD (Client ID Metadata Document), модель регистрации клиентов, которую спецификация MCP рекомендует в первую очередь. Не нужно строить параллельную систему аутентификации и гнаться за спецификацией.

Что вы уже построили в Logto
  • Опыт входа
  • Корпоративный SSO
  • MFA и повышение уровня
  • RBAC и права доступа
  • Organizations (мультитенантность)
Включить Dynamic app
CIMD под капотом
Документация Dynamic app
Теперь применяется к
  • Каждому MCP-клиенту и ИИ-агенту
  • Токенам доступа с ограниченными правами, для каждого пользователя
  • Согласию, которое пользователи видят и могут отозвать
  • Журналам аудита каждого разрешения
Предпочитаете проверять каждого клиента сами? Регистрируйте их как third-party apps.Документация third-party app

Один продукт. Три стены аутентификации.

Входящее

Агенты достигают вашего продукта

“Claude только что получил 401 от вашего сервера. Корпоративный клиент спрашивает, учитывает ли доступ агентов их SSO. А спецификация перешла на CIMD, пока вы разрабатывали.”

Разрешите ИИ-агентам доступ к вашему MCP-серверу

Превратите свой MCP-сервер в ресурсный сервер и предоставьте ИИ-агентам доступ с ограниченными правами, с входом пользователя и явным согласием.

Как это работает
  • Два способа регистрации клиентов: включите Dynamic app, чтобы любой MCP-клиент мог подключиться, с CIMD под капотом; или заранее регистрируйте каждого клиента как third-party app, если этого требует ваш аудит безопасности.
  • Агенты запрашивают права доступа, пользователи подтверждают или отклоняют.
  • Полные журналы аудита всех разрешений и отзывов.

Сделайте ваше приложение дружественным для агентов

Откройте ваше приложение или API для ИИ-агентов с выбранным доступом. Logto управляет аутентификацией, областью прав и токенами за кулисами.

Как это работает
  • Регистрируйте агентов как third-party apps, так же как любой другой OAuth-клиент.
  • Агенты запрашивают согласие пользователя с конкретными правами доступа.
  • Logto управляет access- и refresh-токенами, чтобы агенты безопасно обращались к вашим API.
Человек в контуре

Пользователи входят внутри ИИ

“Вход должен происходить посреди разговора, не выбрасывая пользователя из чата. У вашего CLI нет браузера, куда можно перенаправить. А половина ваших новых ‘пользователей’ это скрипты, долбящие страницу регистрации.”

Потоки аутентификации встроены в чат

Встраивайте вход и SSO прямо в поток вашего чат-бота. Пользователей просят войти, когда это нужно, и сразу возвращают в чат после входа.

Как это работает
  • Приглашайте пользователей войти прямо в чате и перенаправляйте в Logto для безопасного входа.
  • Вход без пароля, через социальные сети и корпоративный SSO из коробки.
  • Повышение уровня аутентификации или MFA для важных действий.

Потоки аутентификации, созданные для терминала

ИИ-инструменты для кода и агенты поставляются как CLI. Дайте им настоящий вход: device code, когда браузера нет, и authorization code с PKCE, когда он есть.

Как это работает
  • Поток device code покрывает SSH-машины, контейнеры и серверы без браузера; пользователи подтверждают вход из любого браузера.
  • Authorization code с PKCE открывает браузер, когда он доступен, и возвращает прямо в терминал.
  • Токены сохраняются, обновляются и блокируются между процессами, со встроенной интеграцией со связкой ключей.

Остановите ботов и злоупотребления до их начала

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

Встроенная безопасность, которая больше, чем CAPTCHA: многоуровневая защита прямо внутри вашего опыта входа. Logto переносит SaaS‑практики безопасности в мир агентов.

Как это работает
  • Проверяйте подозрительный трафик с помощью динамической CAPTCHA только когда это необходимо.
  • Лимиты частоты и черные списки останавливают повторяющихся нарушителей.
  • MFA, короткоживущие токены и контроль отзыва для всего чувствительного.
Исходящее

Ваш агент действует вовне

“Вашему агенту нужен Google Calendar пользователя. Токен в файле .env это то, с чего начинаются инциденты.”

Подключите вашего агента к сторонним API и MCP-серверам

Дайте вашему агенту возможность действовать от имени пользователя с помощью сторонних API. Больше не нужно вручную управлять токенами или хранить секреты в открытом виде.

Как это работает
  • Получайте и обновляйте access-токены для Google, GitHub или MCP-эндпоинтов через API Logto.
  • Обменивайтесь токенами безопасно, не раскрывая секреты в коде агента.
  • Сосредоточьтесь на рабочих процессах; Logto берет на себя всю аутентификацию.

Посмотрите, как это работает, затем постройте своё.

Logto MCP Server работает именно на этом стеке.

Он уже сегодня работает в продакшене. Документация Logto MCP Server

Сюда входит самое сложное для B2B-продуктов: мультитенантность. Каждый токен, который получает агент, ограничен одной организацией и ролью пользователя в ней.

Посмотрите, что он умеет, а затем постройте то же самое для своего продукта по руководствам ниже.

Как мы построили свой

Как построить свой

Выпустите готовую для агентов аутентификацию уже сегодня днем.

Поверхности ИИ постоянно меняются. Вашему слою идентификации меняться не обязательно: направьте тот, которому вы уже доверяете, на всё, что появится дальше.