Включите Dynamic app.
Весь ваш стек идентификации теперь работает для агентов.
Dynamic app под капотом использует CIMD (Client ID Metadata Document), модель регистрации клиентов, которую спецификация MCP рекомендует в первую очередь. Не нужно строить параллельную систему аутентификации и гнаться за спецификацией.
- Опыт входа
- Корпоративный SSO
- MFA и повышение уровня
- RBAC и права доступа
- Organizations (мультитенантность)
- Каждому MCP-клиенту и ИИ-агенту
- Токенам доступа с ограниченными правами, для каждого пользователя
- Согласию, которое пользователи видят и могут отозвать
- Журналам аудита каждого разрешения
Один продукт. Три стены аутентификации.
Агенты достигают вашего продукта
“Claude только что получил 401 от вашего сервера. Корпоративный клиент спрашивает, учитывает ли доступ агентов их SSO. А спецификация перешла на CIMD, пока вы разрабатывали.”
Разрешите ИИ-агентам доступ к вашему MCP-серверу
Превратите свой MCP-сервер в ресурсный сервер и предоставьте ИИ-агентам доступ с ограниченными правами, с входом пользователя и явным согласием.
Как это работает
- Два способа регистрации клиентов: включите Dynamic app, чтобы любой MCP-клиент мог подключиться, с CIMD под капотом; или заранее регистрируйте каждого клиента как third-party app, если этого требует ваш аудит безопасности.
- Агенты запрашивают права доступа, пользователи подтверждают или отклоняют.
- Полные журналы аудита всех разрешений и отзывов.
Сделайте ваше приложение дружественным для агентов
Откройте ваше приложение или API для ИИ-агентов с выбранным доступом. Logto управляет аутентификацией, областью прав и токенами за кулисами.
Как это работает
- Регистрируйте агентов как third-party apps, так же как любой другой OAuth-клиент.
- Агенты запрашивают согласие пользователя с конкретными правами доступа.
- Logto управляет access- и refresh-токенами, чтобы агенты безопасно обращались к вашим API.
Пользователи входят внутри ИИ
“Вход должен происходить посреди разговора, не выбрасывая пользователя из чата. У вашего CLI нет браузера, куда можно перенаправить. А половина ваших новых ‘пользователей’ это скрипты, долбящие страницу регистрации.”
Потоки аутентификации встроены в чат
Встраивайте вход и SSO прямо в поток вашего чат-бота. Пользователей просят войти, когда это нужно, и сразу возвращают в чат после входа.
Как это работает
- Приглашайте пользователей войти прямо в чате и перенаправляйте в Logto для безопасного входа.
- Вход без пароля, через социальные сети и корпоративный SSO из коробки.
- Повышение уровня аутентификации или MFA для важных действий.
Потоки аутентификации, созданные для терминала
ИИ-инструменты для кода и агенты поставляются как CLI. Дайте им настоящий вход: device code, когда браузера нет, и authorization code с PKCE, когда он есть.
Как это работает
- Поток device code покрывает SSH-машины, контейнеры и серверы без браузера; пользователи подтверждают вход из любого браузера.
- Authorization code с PKCE открывает браузер, когда он доступен, и возвращает прямо в терминал.
- Токены сохраняются, обновляются и блокируются между процессами, со встроенной интеграцией со связкой ключей.
Остановите ботов и злоупотребления до их начала
Встроенная безопасность, которая больше, чем CAPTCHA: многоуровневая защита прямо внутри вашего опыта входа. Logto переносит SaaS‑практики безопасности в мир агентов.
Как это работает
- Проверяйте подозрительный трафик с помощью динамической CAPTCHA только когда это необходимо.
- Лимиты частоты и черные списки останавливают повторяющихся нарушителей.
- MFA, короткоживущие токены и контроль отзыва для всего чувствительного.
Ваш агент действует вовне
“Вашему агенту нужен Google Calendar пользователя. Токен в файле .env это то, с чего начинаются инциденты.”
Подключите вашего агента к сторонним API и MCP-серверам
Дайте вашему агенту возможность действовать от имени пользователя с помощью сторонних API. Больше не нужно вручную управлять токенами или хранить секреты в открытом виде.
Как это работает
- Получайте и обновляйте access-токены для Google, GitHub или MCP-эндпоинтов через API Logto.
- Обменивайтесь токенами безопасно, не раскрывая секреты в коде агента.
- Сосредоточьтесь на рабочих процессах; Logto берет на себя всю аутентификацию.
Посмотрите, как это работает, затем постройте своё.
Logto MCP Server работает именно на этом стеке.
Он уже сегодня работает в продакшене. Документация Logto MCP Server →
Сюда входит самое сложное для B2B-продуктов: мультитенантность. Каждый токен, который получает агент, ограничен одной организацией и ролью пользователя в ней.
Посмотрите, что он умеет, а затем постройте то же самое для своего продукта по руководствам ниже.
Как мы построили свой
Как построить удаленный MCP-сервер для вашего SaaS-продукта: MCP против Agent Skills, интеграция OAuth и проектирование MCP-инструментов.
Прочитать историю создания →Почему проброс токенов, M2M и PAT оказались недостаточными, и как subject-токены с доступом в рамках организации удерживают ИИ внутри прав каждого пользователя.
Прочитать стратегию токенов →Как построить свой
Интегрируйте Logto с вашим MCP-сервером: аутентифицируйте пользователей и получайте их идентификационные данные стандартным потоком OpenID Connect.
Добавьте аутентификацию на свой сервер →Откройте свой MCP-сервер сторонним ИИ-агентам: регистрация клиентов, согласие пользователя и токены доступа с ограниченными правами.
Откройте свой сервер для агентов →Выпустите готовую для агентов аутентификацию уже сегодня днем.
Поверхности ИИ постоянно меняются. Вашему слою идентификации меняться не обязательно: направьте тот, которому вы уже доверяете, на всё, что появится дальше.