启用 Dynamic app。
你的整套身份体系立刻对代理生效。
Dynamic app 底层就是 CIMD(Client ID Metadata Document),也是 MCP 规范首推的客户端注册模型。不必再搭一套并行的认证系统,也不必追着规范跑。
- 登录体验
- 企业级单点登录(SSO)
- 多因素认证(MFA)与提升认证
- RBAC 与范围
- Organizations(多租户)
- 每一个 MCP 客户端和 AI 代理
- 按用户签发、带范围的访问令牌
- 用户看得见、也撤得掉的同意
- 每一次授权的审计日志
一个产品,三堵认证的墙。
让代理连到你的产品
“Claude 刚刚在你的服务器上拿到 401。一个企业客户在问代理访问是否遵守他们的 SSO。而你还在开发的时候,规范已经转向 CIMD 了。”
让 AI 代理访问你的 MCP 服务器
把你的 MCP 服务器变成资源服务器,给 AI 代理带范围的访问权,并配合用户登录和显式同意。
工作原理
- 两种注册客户端的方式:启用 Dynamic app,任何 MCP 客户端都能连上,底层走 CIMD;或者在安全评审要求时,把每个客户端预先注册成 third-party app。
- 代理请求访问范围,用户批准或拒绝。
- 完整审计每一次授权和撤销的日志。
让你的应用对代理友好
按你的选择开放你的应用或 API 给 AI 代理访问。Logto 在后台托管认证、范围和令牌。
工作原理
- 将代理作为第三方应用注册到 Logto,就像其他 OAuth 客户端一样。
- 代理请求用户同意以特定范围访问你的应用 API。
- Logto 负责令牌管理,包括访问和刷新令牌,让代理可以安全调用你的 API。
用户在 AI 里登录
“登录得在对话中途完成,还不能把用户踢出聊天。你的 CLI 没有浏览器可以跳转。而你新增的‘用户’里,有一半是猛刷注册页的脚本。”
集成在聊天中的认证流程
将登录和单点登录(SSO)直接嵌入你的聊天机器人流程。需要时提示用户,登录完成后立刻回到对话。
工作原理
- 在聊天中提示用户,并跳转到 Logto 安全登录。
- 开箱即用支持免密、社交和企业级 SSO。
- 高价值操作可加上提升认证或多因素认证(MFA)。
为终端打造的认证流程
AI 编码工具和代理往往以 CLI 形式发布。给它们真正的登录方式:没有浏览器时走设备码,有浏览器时走带 PKCE 的授权码。
工作原理
- 设备码流程覆盖 SSH 机器、容器和无头环境,用户可在任意浏览器上批准。
- 有浏览器时走带 PKCE 的授权码流程,登录完直接回到终端。
- 令牌的存储、刷新和跨进程加锁都已处理好,并内置钥匙串集成。
在问题发生前阻止机器人和滥用
内置的安全性不止于 CAPTCHA:在登录体验内部就有分层防护。Logto 将 SaaS 的安全实践带入代理世界。
工作原理
- 通过动态 CAPTCHA 挑战可疑流量,仅在必要时触发。
- 速率限制和黑名单阻止重复滥用者。
- MFA、短时令牌和撤销控制,保护敏感操作。
让你的代理去别处干活
“你的代理需要用户的 Google Calendar。把令牌塞进 .env 文件,事故就是这么开始的。”
将你的代理接入第三方 API 和 MCP 服务器
让你的代理能代表用户使用第三方 API。无需手动管理令牌,无需明文存储密钥。
工作原理
- 使用 Logto 的 API 获取和刷新 Google、GitHub 或 MCP 等端点的访问令牌。
- 安全地交换令牌,无需在代理代码里暴露密钥。
- 专注于业务流程,Logto 管理认证流程。
先看它跑起来,再做你自己的。
Logto MCP Server 就跑在这一整套东西上。
它今天已经在生产环境里运行。 Logto MCP Server 文档 →
这里面包含了 B2B 产品最难的那部分:多租户。代理拿到的每一个令牌,都被限定在某一个组织,以及该用户在其中的角色上。
看看它能做什么,再照着下面的指南为你的产品做一套一样的。
我们是怎么做我们这套的
如何为你的 SaaS 产品搭建远程 MCP 服务器:MCP 与 Agent Skills 的取舍、OAuth 集成,以及 MCP 工具设计。
阅读开发过程 →为什么令牌透传、M2M 和 PAT 都不够用,以及带组织范围的 subject token 如何把 AI 限制在每个用户的权限之内。
阅读令牌策略 →你可以怎么做你自己的
今天下午就把面向代理的认证上线。
AI 的形态一直在变,你的身份层不必跟着变:把你已经信任的那一层,对准接下来出现的任何东西。