
Alla egenbyggda auth-lösningar börjar med några få rader kod. Problemen börjar efter lansering, när varje litet beslut tyst förstelnar till den modell hela din produkt antar är sann.
E-post, lösenord, hasha det, lagra det, jämför vid inloggning. Rent och klart.
Vem räknas som användare. Vilken organisation de tillhör. Vilken session som fortfarande är tillförlitlig. Hur åtkomst tas bort.
Att byta ut inloggningssidan på papper betydde att bygga om identitetsgrunden i kod.
Den loggar in folk i flera år utan incidenter. Sedan gör en affärsförändring att “tillräckligt” plötsligt blir “i vägen” över en natt. Dessa tre kommer nästan alltid för varje produkt som växer.

Den första stora affären landar och inköp vill ha SSO via sitt eget Entra eller Google Workspace. Sedan både SAML och OIDC, eftersom nästa kund använder något annat. Varje kunds identitetslösning är olika, och nästan inget arbete kan återanvändas.

Uppdelat per organisation, per produkt, ofta ärvt via förvärv. ”Enhetlig identitet” låter som en funktion; i kod betyder det att omdefiniera vad som räknas som en användare och en organisation.

Det är inte längre bara personer i en webbläsare. Agenter, MCP-servrar och kommandorader påstår sig alla agera för en användare. Och din auth vet bara hur man loggar in en person på en sida.

Den första versionen är billig: några ingenjörer, några veckor, klart. Sedan matar du det varje år med ingenjörstid som egentligen låg till ditt kärnsystem.
Du får aldrig en faktura som säger ”autentisering.”
Den kritiska kunskapen finns i någons huvud, inte i dokumentationen.
Ingen kund betalar dig mer för att du skrev din egen OAuth-server.
De flesta mogna auth-lösningar täcker redan funktionerna: SSO, MFA, organisationer, enhetlig inloggning, agent-tillgång. Den verkliga skillnaden är om du kan lämna. Klättra inte ur din egen kodradda bara för att fastna i någon annans system.
Logto är open source, självhyst och finns också som en hanterad molntjänst. Inloggning, MFA, SSO och RBAC fungerar direkt med standard OIDC. Faktureringen följer tokens, och den dag du vill lämna står dörren öppen.