การยืนยันตัวตนและให้สิทธิ์สำหรับ
แอป AI,เอเจนต์,เซิร์ฟเวอร์ MCP

สำหรับระบบที่เน้น AI รองรับ MCP และ OAuth 2.1 ในตัว

อัตลักษณ์ของเอเจนต์และ MCP ในฐานะโครงสร้างพื้นฐาน

AI ทำงานได้ดีขึ้นเมื่อ Logto ดูแลเรื่องการรับรองและอัตลักษณ์ ทำให้สแตกของคุณสะอาดและได้มาตรฐาน

โฟลว์การยืนยันตัวตนฝังในแชท

ฝังหน้าลงชื่อเข้าใช้และ SSO ลงในแชทบอทของคุณโดยตรง ผู้ใช้จะได้รับแจ้งเมื่อจำเป็น และการยืนยันตัวตนจะถูกจัดการอย่างปลอดภัยด้วยการรีไดเร็กต์ OIDC/OAuth

วิธีการทำงาน

  • เมื่อจำเป็นต้องยืนยันตัวตน แจ้งผู้ใช้ในแชทและรีไดเร็กต์ไปยัง Logto เพื่อเข้าสู่ระบบอย่างปลอดภัย
  • รองรับการเข้าสู่ระบบแบบไม่ใช้รหัสผ่าน, โซเชียล และ SSO ระดับองค์กร หลังจากเข้าสู่ระบบแล้ว ผู้ใช้จะถูกนำกลับสู่แชททันที
  • ปกป้องการดำเนินการสำคัญด้วยการยืนยันตัวแบบเพิ่มเติมหรือ MFA เมื่อจำเป็น
เรียนรู้เพิ่มเติม

หยุดบอตและการโจมตีก่อนเริ่มต้น

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

ระบบความปลอดภัยในตัวที่มากกว่า CAPTCHA ป้องกันการลงทะเบียนปลอม, การโจมตีแบบ brute-force และ credential stuffing ด้วยระบบป้องกันหลายชั้น Logto นำแนวปฏิบัติด้านความปลอดภัยจาก SaaS มาสู่โลกของเอเจนต์

วิธีการทำงาน

  • ท้าทายทราฟฟิคที่น่าสงสัยด้วย CAPTCHA อัจฉริยะ เฉพาะเมื่อจำเป็นเท่านั้น
  • จำกัดอัตราและบล็อกบัญชีผู้ใช้ที่ละเมิดซ้ำ
  • ใช้ MFA, โทเคนที่มีอายุสั้น และการควบคุมยกเลิกสำหรับข้อมูลสำคัญ
เรียนรู้เพิ่มเติม

ให้ AI เอเจนต์เข้าถึงเซิร์ฟเวอร์ MCP ของคุณ

ให้เอเจนต์เข้าถึง MCP server ของคุณอย่างปลอดภัย เปลี่ยน MCP server ของคุณเป็น resource server และมอบสิทธิ์การเข้าถึงที่เหมาะสมแก่ AI agent พร้อมการลงชื่อเข้าใช้และขอความยินยอมจากผู้ใช้

วิธีการทำงาน

  • ตั้งค่า Logto เป็นผู้ให้บริการอัตลักษณ์สำหรับ MCP server ของคุณ
  • เอเจนต์ร้องขอสิทธิ์ ผู้ใช้อนุมัติหรือปฏิเสธ
  • เก็บล็อกการตรวจสอบทุกการอนุมัติและการยกเลิกสิทธิ์อย่างครบถ้วน
เรียนรู้เพิ่มเติม

ทำให้แอปของคุณเอเจนต์ใช้งานได้ง่าย

เปิดให้ AI agent เข้าถึงแอปหรือ API ของคุณในขอบเขตที่คุณกำหนด Logto จะดูแลเรื่องการยืนยันตัวตน สิทธิ์ และโทเคนเบื้องหลัง

วิธีการทำงาน

  • ลงทะเบียนเอเจนต์ใน Logto เป็นแอปลำดับที่สาม เหมือน client OAuth อื่นๆ
  • เอเจนต์ร้องขอความยินยอมจากผู้ใช้ให้เข้าถึง API ของแอปในขอบเขตที่ระบุ
  • Logto จัดการโทเคนทั้ง access และ refresh เพื่อให้เอเจนต์เรียกใช้ API ของคุณได้อย่างปลอดภัย
เรียนรู้เพิ่มเติม

เชื่อมต่อเอเจนต์กับ API และ MCP server ภายนอก

ให้เอเจนต์ของคุณทำงานแทนผู้ใช้กับ API ภายนอกได้ ไม่ต้องจัดการโทเคนเองหรือเก็บความลับในโค้ด

วิธีการทำงาน

  • ใช้ API ของ Logto เพื่อขอและรีเฟรชโทเคนสำหรับ Google, GitHub หรือ MCP endpoint
  • แลกเปลี่ยนโทเคนอย่างปลอดภัยโดยไม่เปิดเผยความลับในโค้ดของเอเจนต์
  • โฟกัสที่เวิร์กโฟลว์ ส่วน Logto จะดูแลกระบวนการรับรองความถูกต้องแทนคุณ
เรียนรู้เพิ่มเติม

ค้นพบบทความบล็อกของเราเกี่ยวกับ AI

blog coverMCP (Model Context Protocol) คืออะไรและทำงานอย่างไร

คู่มือเข้าใจง่ายเกี่ยวกับ Model Context Protocol (MCP) อธิบายว่าโปรโตคอลนี้ช่วยให้ LLM เข้าถึงแหล่งข้อมูลภายนอก ต่อยอดขีดจำกัดความรู้ เดินหน้าสู่ AI ที่ทรงพลังยิ่งขึ้น

4 มีนาคม 2025อ่านประมาณ 6 นาที
blog coverทำไมผลิตภัณฑ์ของคุณต้องใช้ OAuth 2.0 และ OIDC — โดยเฉพาะในยุค AI

เรียนรู้ว่าเหตุใด OAuth 2.0 และ OpenID Connect (OIDC) จึงสำคัญสำหรับการยืนยันตัวตนสมัยใหม่ โดยเฉพาะในยุค AI, agent และ smart device

18 เมษายน 2025อ่านประมาณ 8 นาที
blog coverเสริมพลังธุรกิจ: เชื่อมต่อ AI กับบริการของคุณอย่างปลอดภัยด้วยการควบคุมสิทธิ์

เรียนรู้วิธีเสริมธุรกิจของคุณโดยเชื่อมต่อ AI กับบริการเดิมอย่างปลอดภัย ด้วย Personal Access Token และ Model Context Protocol (MCP)

5 มีนาคม 2025อ่านประมาณ 9 นาที

เสริมความปลอดภัยด้านการยืนยันตัวตนและอัตลักษณ์เอเจนต์ด้วย Logto