Aktivera Dynamic app.
Hela din identitetsstack fungerar nu för agenter.
Dynamic app är CIMD (Client ID Metadata Document) under huven, den modell för klientregistrering som MCP-specifikationen rekommenderar först. Det finns inget parallellt autentiseringssystem att bygga och ingen specifikation att jaga.
- Inloggningsupplevelse
- Enterprise SSO
- MFA & step-up
- RBAC & scopes
- Organizations (multi-tenancy)
- Varje MCP-klient och AI-agent
- Åtkomsttokens med scope, per användare
- Samtycke som dina användare kan se och ta tillbaka
- Granskningsloggar för varje godkännande
En produkt. Tre autentiseringsmurar.
Agenter når din produkt
“Claude fick precis 401 från din server. En företagskund frågar om agentåtkomst respekterar deras SSO. Och specifikationen gick över till CIMD medan du byggde.”
Aktivera AI-agenters åtkomst till din MCP-server
Gör om din MCP-server till en resursserver och ge AI-agenter begränsad åtkomst, med användarinloggning och uttryckligt samtycke.
Så fungerar det
- Två sätt att registrera klienter: aktivera Dynamic app så att vilken MCP-klient som helst kan ansluta, med CIMD under huven, eller förregistrera varje klient som en third-party app när din säkerhetsgranskning kräver det.
- Agenter begär behörigheter, användare godkänner eller nekar.
- Fullständiga granskningsloggar för varje godkännande och återkallelse.
Gör din app agentvänlig
Öppna din app eller API för AI-agenter med valfri åtkomst. Logto hanterar autentisering, scope och tokens i bakgrunden.
Så fungerar det
- Registrera agenter som third-party apps, precis som vilken annan OAuth-klient som helst.
- Agenter begär användarens samtycke med specifika scopes.
- Logto hanterar åtkomst- och uppdateringstokens, så att agenter kan anropa dina API:er säkert.
Användare loggar in inne i AI
“Inloggningen måste ske mitt i samtalet, utan att kasta ut användaren ur chatten. Din CLI har ingen webbläsare att omdirigera till. Och hälften av dina nya ‘användare’ är skript som hamrar på registreringssidan.”
Autentiseringsflöden inbyggda i chatten
Bädda in inloggning och SSO direkt i ditt chattflöde. Användare uppmanas när det behövs och skickas rakt tillbaka till chatten så snart de loggat in.
Så fungerar det
- Uppmana användare i chatten och omdirigera till Logto för säker inloggning.
- Lösenordslöst, socialt och enterprise SSO direkt ur lådan.
- Step-up-autentisering eller MFA för värdefulla åtgärder.
Autentiseringsflöden byggda för terminalen
AI-kodverktyg och agenter levereras som CLI. Ge dem riktig inloggning: device code när det inte finns någon webbläsare, authorization code med PKCE när det finns.
Så fungerar det
- Device code-flödet täcker SSH-maskiner, containrar och headless-maskiner; användare godkänner från valfri webbläsare.
- Authorization code med PKCE öppnar webbläsaren när en finns tillgänglig och återvänder direkt till terminalen.
- Tokens lagras, förnyas och låses över processer, med inbyggd integration mot nyckelringen.
Stoppa bottar och missbruk innan det börjar
Inbyggd säkerhet som är mer än ett CAPTCHA: skydd i lager direkt i din inloggningsupplevelse. Logto tar med sig säkerhetspraxis från SaaS till agentvärlden.
Så fungerar det
- Utmana misstänkt trafik med dynamisk CAPTCHA, endast när det behövs.
- Hastighetsbegränsningar och svartlistor stoppar upprepade missbrukare.
- MFA, kortlivade tokens och återkallelsekontroller för allt känsligt.
Din agent agerar någon annanstans
“Din agent behöver användarens Google Calendar. En token i en .env-fil är så incidenter börjar.”
Anslut din agent till tredjeparts-API:er och MCP-servrar
Låt din agent agera å användarnas vägnar med tredjeparts-API:er. Ingen manuell tokenhantering, inga lagrade hemligheter i klartext.
Så fungerar det
- Hämta och förnya åtkomsttokens för Google, GitHub eller MCP-endpoints via Logtos API:er.
- Byt tokens säkert utan att exponera hemligheter i din agents kodbas.
- Fokusera på arbetsflöden; Logto hanterar autentiseringen.
Se den köra, bygg sedan din egen.
Logto MCP Server körs på exakt den här stacken.
Den är live i produktion i dag. Dokumentation för Logto MCP Server →
Det inkluderar den svåra delen för B2B-produkter: multi-tenancy. Varje token en agent får är begränsad till en organisation och till användarens roll i den.
Se vad den kan göra och bygg sedan samma sak för din produkt med guiderna nedan.
Så byggde vi vår
Så bygger du en fjärr-MCP-server för din SaaS-produkt: MCP jämfört med Agent Skills, OAuth-integration och design av MCP-verktyg.
Läs bygghistorien →Varför token passthrough, M2M och PAT alla kom till korta, och hur subject tokens med organisationsbegränsad åtkomst håller AI innanför varje användares behörigheter.
Läs tokenstrategin →Så bygger du din
Integrera Logto med din MCP-server: autentisera användare och hämta deras identitet med det vanliga OpenID Connect-flödet.
Lägg till autentisering på din server →Öppna din MCP-server för tredjeparts AI-agenter: klientregistrering, användarsamtycke och åtkomsttokens med scope.
Öppna din server för agenter →Leverera agentredo autentisering i eftermiddag.
AI-ytorna förändras hela tiden. Ditt identitetslager behöver inte göra det: rikta det du redan litar på mot vad som än kommer härnäst.