อัตลักษณ์ของเอเจนต์และ MCP ในฐานะโครงสร้างพื้นฐาน
AI ทำงานได้ดีขึ้นเมื่อ Logto ดูแลเรื่องการรับรองและอัตลักษณ์ ทำให้สแตกของคุณสะอาดและได้มาตรฐาน
โฟลว์การยืนยันตัวตนฝังในแชท
ฝังหน้าลงชื่อเข้าใช้และ SSO ลงในแชทบอทของคุณโดยตรง ผู้ใช้จะได้รับแจ้งเมื่อจำเป็น และการยืนยันตัวตนจะถูกจัดการอย่างปลอดภัยด้วยการรีไดเร็กต์ OIDC/OAuth
วิธีการทำงาน
- เมื่อจำเป็นต้องยืนยันตัวตน แจ้งผู้ใช้ในแชทและรีไดเร็กต์ไปยัง Logto เพื่อเข้าสู่ระบบอย่างปลอดภัย
- รองรับการเข้าสู่ระบบแบบไม่ใช้รหัสผ่าน, โซเชียล และ SSO ระดับองค์กร หลังจากเข้าสู่ระบบแล้ว ผู้ใช้จะถูกนำกลับสู่แชททันที
- ปกป้องการดำเนินการสำคัญด้วยการยืนยันตัวแบบเพิ่มเติมหรือ MFA เมื่อจำเป็น
หยุดบอตและการโจมตีก่อนเ ริ่มต้น
ระบบความปลอดภัยในตัวที่มากกว่า CAPTCHA ป้องกันการลงทะเบียนปลอม, การโจมตีแบบ brute-force และ credential stuffing ด้วยระบบป้องกันหลายชั้น Logto นำแนวปฏิบัติด้านความปลอดภัยจาก SaaS มาสู่โลกของเอเจนต์
วิธีการทำงาน
- ท้าทายทราฟฟิคที่น่าสงสัยด้วย CAPTCHA อัจฉริยะ เฉพาะเมื่อจำเป็นเท่านั้น
- จำกัดอัตราและบล็อกบัญชีผู้ใช้ที่ละเมิดซ้ำ
- ใช้ MFA, โทเคนที่มีอายุสั้น และการควบคุมยกเลิกสำหรับข้อมูลสำคัญ
ให้ AI เอเจนต์เข้าถึงเซิร์ฟเวอร์ MCP ของคุณ
ให้เอเจนต์เข้าถึง MCP server ของคุณอย่างปลอดภัย เปลี่ยน MCP server ของคุณเป็น resource server และมอบสิทธิ์การเข้าถึงที่เหมาะสมแก่ AI agent พร้อมการลงชื่อเข้าใช้และขอความยินยอมจากผู้ใช้
วิธีการทำงาน
- ตั้งค่า Logto เป็นผู้ให้บริการอัตลักษณ์สำหรับ MCP server ของคุณ
- เอเจนต์ร้องขอสิทธิ์ ผู้ใช้อนุมัติหรือปฏิเสธ
- เก็บล็อกการตรวจสอบทุกการอนุมัติและการยกเลิกสิทธิ์อย่างครบถ้วน
ทำให้แอปของคุณเอเจนต์ใช้งานได้ง่าย
เปิดให้ AI agent เข้าถึงแอปหรือ API ของคุณในขอบเขตที่คุณกำหนด Logto จะดูแลเรื่องการยืนยันตัวตน สิทธิ์ และโทเคนเบื้องหลัง
วิธีการทำงาน
- ลงทะเบียนเอเจนต์ใน Logto เป็นแอปลำดับที่สาม เหมือน client OAuth อื่นๆ
- เอเจนต์ร้องขอความยินยอมจากผู้ใช้ให้เข้าถึง API ของแอปในขอบเขตที่ระบุ
- Logto จัดการโทเคนทั้ง access และ refresh เพื่อให้เอเจนต์เรียกใช้ API ของคุณได้อย่างปลอดภัย
เชื่อมต่อเอเจนต์กับ API และ MCP server ภายนอก
ให้เอเจนต์ของคุณทำงานแทนผู้ใช้กับ API ภายนอกได้ ไม่ต้องจัดการโทเคนเองหรือเก็บความลับในโค้ด
วิธีการทำงาน
- ใช้ API ของ Logto เพื่อขอและรีเฟรชโทเคนสำหรับ Google, GitHub หรือ MCP endpoint
- แลกเปลี่ยนโทเคนอย่างปลอดภัยโดยไม่เปิดเผยความลับในโค้ดของเอเจนต์
- โฟกัสที่เวิร์กโฟลว์ ส่วน Logto จะดูแลกระบวนการรับรองความถูกต้องแทนคุณ
ค้นพบบทความบล็อกของเราเกี่ยวกับ AI

คู่มือเข้าใจง่ายเกี่ยวกับ Model Context Protocol (MCP) อธิบ ายว่าโปรโตคอลนี้ช่วยให้ LLM เข้าถึงแหล่งข้อมูลภายนอก ต่อยอดขีดจำกัดความรู้ เดินหน้าสู่ AI ที่ทรงพลังยิ่งขึ้น

เรียนรู้ว่าเหตุใด OAuth 2.0 และ OpenID Connect (OIDC) จึงสำคัญสำหรับการยืนยันตัวตนสมัยใหม่ โดยเฉพาะในยุค AI, agent และ smart device

เรียนรู้วิธีเสริมธุรกิจของคุณโดยเชื่อมต่อ AI กับบริการเดิมอย่างปลอดภัย ด้วย Personal Access Token และ Model Context Protocol (MCP)