อัตลักษณ์ของเอเจนต์และ MCP ในฐานะโครงสร้างพื้ นฐาน
AI ทำงานได้ดีขึ้นเมื่อ Logto ดูแลเรื่องการรับรองและอัตลักษณ์ ทำให้สแตกของคุณสะอาดและได้มาตรฐาน
โฟลว์การยืนยันตัวตนฝังในแชท
ฝังหน้าลงชื่อเข้าใช้และ SSO ลงในแชทบอทของคุณโดยตรง ผู้ใช้จะได้รับแจ้งเมื่อจำเป็น และการยืนยันตัวตนจะถูกจัดการอย่างปลอดภัยด้วยการรีไดเร็กต์ OIDC/OAuth
วิธีการทำงาน
- เมื่อจำเป็นต้องยืนยันตัวตน แจ้งผู้ใช้ในแชทและรีไดเร็กต์ไปยัง Logto เพื่อเข้าสู่ระบบอย่างปลอดภัย
- รองรับการเข้าสู่ระบบแบบไม่ใช้รหัสผ่าน, โซเชียล และ SSO ระดับองค์กร หลังจากเข้าสู่ระบบแล้ว ผู้ใช้จะถูกนำกลับสู่แชททันที
- ปกป้องการดำเนินการสำคัญด้วยการยืนยันตัวแบบเพิ่มเติมหรือ MFA เมื่อจำเป็น
หยุดบอตและการโจมตีก่อนเ ริ่มต้น
ระบบความปลอดภัยในตัวที่มากกว่า CAPTCHA ป้องกันการลงทะเบียนปลอม, การโจมตีแบบ brute-force และ credential stuffing ด้วยระบบป้องกันหลายชั้น Logto นำแนวปฏิบัติด้านความปลอดภัยจาก SaaS มาสู่โลกของเอเจนต์
วิธีการทำงาน
- ท้าทายทราฟฟิคที่น่าสงสัยด้วย CAPTCHA อัจฉริยะ เฉพาะเมื่อจำเป็นเท่านั้น
- จำกัดอัตราและบล็อกบัญชีผู้ใช้ที่ละเมิดซ้ำ
- ใช้ MFA, โทเคนที่มีอายุสั้น และการควบคุมยกเลิกสำหรับข้อมูลสำคัญ
ให้ AI เอเจนต์เข้าถึงเซิร์ฟเวอร์ MCP ของคุณ
ให้เอเจนต์เข้าถึง MCP server ของคุณอย่างปลอดภัย เปลี่ยน MCP server ของคุณเป็น resource server และมอบสิทธิ์การเข้าถึงที่เหมาะสมแก่ AI agent พร้อมการลงชื่อเข้าใช้และขอความยินยอมจากผู้ใช้
วิธีการทำงาน
- ตั้งค่า Logto เป็นผู้ให้บริการอัตลักษณ์สำหรับ MCP server ของคุณ
- เอเจนต์ร้องขอสิทธิ์ ผู้ใช้อนุมัติหรือปฏิเสธ
- เก็บล็อกการตรวจสอบทุกการอนุมัติและการยกเลิกสิทธิ์อย่างครบถ้วน
ทำให้แอปของคุณเอเจนต์ใช้งานได้ง่าย
เปิดให้ AI agent เข้าถึงแอปหรือ API ของคุณในขอบเขตที่คุณกำหนด Logto จะดูแลเรื่องการยืนยันตัวตน สิทธิ์ และโทเคนเบื้องหลัง
วิธีการทำงาน
- ลงทะเบียนเอเจนต์ใน Logto เป็นแอปลำดับที่สาม เหมือน client OAuth อื่นๆ
- เอเจนต์ร้องขอความยินยอมจากผู้ใช้ให้เข้าถึง API ของแอปในขอบเขตที่ระบุ
- Logto จัดการโทเคนทั้ง access และ refresh เพื่อให้เอเจนต์เรียกใช้ API ของคุณได้อย่างปลอดภัย
เชื่อมต่อเอเจนต์กับ API และ MCP server ภายนอก
ให้เอเจนต์ของคุณทำงานแทนผู้ใช้กับ API ภายนอกได้ ไม่ต้องจัดการโทเคนเองหรือเก็บความลับในโค้ด
วิธีการทำงาน
- ใช้ API ของ Logto เพื่อขอและรีเฟรชโทเคนสำหรับ Google, GitHub หรือ MCP endpoint
- แลกเปลี่ยนโทเคนอย่างปลอดภัยโดยไม่เปิดเผยความลับในโค้ดของเอเจนต์
- โฟกัสที่เวิร์กโฟลว์ ส่วน Logto จะดูแลกระบวนการรับรองความถูกต้องแทนคุณ
ค้นพบบทความบล็อกของเราเกี่ยวกับ AI
MCP (Model Context Protocol) คืออะไรและทำงานอย่างไรคู่มือเข้าใจง่ายเกี่ยวกับ Model Context Protocol (MCP) อธิบ ายว่าโปรโตคอลนี้ช่วยให้ LLM เข้าถึงแหล่งข้อมูลภายนอก ต่อยอดขีดจำกัดความรู้ เดินหน้าสู่ AI ที่ทรงพลังยิ่งขึ้น
ทำไมผลิตภัณฑ์ของคุณต้องใช้ OAuth 2.0 และ OIDC — โดยเฉพาะในยุค AIเรียนรู้ว่าเหตุใด OAuth 2.0 และ OpenID Connect (OIDC) จึงสำคัญสำหรับการยืนยันตัวตนสมัยใหม่ โดยเฉพาะในยุค AI, agent และ smart device
เสริมพลังธุรกิจ: เชื่อมต่อ AI กับบริการของคุณอย่างปลอดภัยด้วยการควบคุมสิทธิ์เรียนรู้วิธีเสริมธุรกิจของคุณโดยเชื่อมต่อ AI กับบริการเดิมอย่างปลอดภัย ด้วย Personal Access Token และ Model Context Protocol (MCP)