一个项目,同时覆盖 B2C 和 B2B
Logto 使用单一身份模型。先用邮箱、社交或无密码登录服务消费者,等第一单企业合同落地时再启用组织。同一个项目、同一套 API、同一套 SDK。用户保留个人账户,并可加入任意数量的组织,角色和权限在用户和组织两个层级都获得原生支持。
Stytch 凭借干净的 API 和强大的无密码功能集赢得了声誉。但无密码如今已是标配:Passkey、一次性验证码和神奇链接,Logto 同样全部提供。真正的摩擦在别处:产品如何被拆分、企业功能如何定价,以及自 2025 年底以来路线图由谁掌控。
| 动机 | 实际情况是怎样的 |
|---|---|
| B2C/B2B 产品拆分 | Stytch 要求你在创建项目时就在 Consumer 和 B2B 两种数据模型中二选一。两者各有自己的 API 和 SDK,且无法组合使用。如果你从 B2C 起步、之后要添加团队功能,Stytch 自己的指南也把这一步描述为正式迁移:把每个用户重新映射为成员,并在过程中交换活跃会话。 |
| 按连接收取的企业费用 | 按量付费(pay-as-you-go)套餐包含 5 个 SSO 或 SCIM 连接,之后每个连接每月收费 $125。若接入 50 家同时需要 SSO 和 SCIM 的企业客户,仅连接费用每月就高达 $11,875。MAU、M2M 令牌和连接各自单独计量,随着业务增长,成本预测越来越难。 |
| Twilio 收购 | Twilio 于 2025 年 11 月收购了 Stytch,如今该产品以 Stytch by Twilio 的形式运营,宣称聚焦 AI 代理身份和 Twilio 的通信渠道。服务仍在继续运转,但其路线图由一家大得多的公司来决定。对于要在身份系统上做多年押注的团队,分析师已经把它与 Okta 收购之后的 Auth0 相提并论。 |
| 仅限云端、闭源 | Stytch 不提供自托管选项,平台也没有开源版本。对于有数据主权要求的产品,或需要交付到客户基础设施上的软件,这是硬性障碍,而不只是不便。 |
| 走向高端市场时的能力缺口 | Stytch 的 RBAC 仅限组织范围,不 支持基于属性的策略。内置的 B2B MFA 只接受短信和认证器应用 TOTP 作为第二因素,因此 Passkey 无法用作提升验证的方式,而自适应 MFA 依赖付费的设备指纹产品。这些问题在第一天都不会拦住你,但随着企业需求不断叠加,团队反馈需要写越来越多的胶水代码。 |
Logto 使用单一身份模型。先用邮箱、社交或无密码登录服务消费者,等第一单企业合同落地时再启用组织。同一个项目、同一套 API、同一套 SDK。用户保留个人账户,并可加入任意数量的组织,角色和权限在用户和组织两个层级都获得原生支持。
Logto Cloud 是完全托管的服务,运行的正是你可以在 GitHub 上审阅的同一套开源代码(13k+ 星标,MPL-2.0)。严格遵循 OAuth 2.1、OIDC 和 SAML,让你的集成保持可移植。如果需求发生变化,你可以自托管完全相同的平台。
Logto 的企业 SSO 是模块化附加组件,每个连接 $48,而不是 $125。MFA、组织和高级安全都是基于令牌计费之上的固定月费附加组件:一个用量计量表,而不是三个。而且免费计划覆盖 50K MAU,是 Stytch 的五倍。
我们坚持诚实的定位。Logto 并不适合每一位 Stytch 客户。
| Logto | Stytch | |
|---|---|---|
| 关键差异 | ||
| B2C 与 B2B 架构消费者与多租户身份验证如何协同 | 单一项目组织是内置功能 | 独立的 Consumer 和 B2B 产品、API 与 SDK |
| 企业 SSO 定价每个企业身份提供商连接的成本 | 每个连接 $48,模块化附加组件 | 包含 5 个,之后每个连接每月 $125 |
| 定价模式套餐如何计费 | 基于令牌免费最高 50K MAU | 按量付费MAU、连接和 M2M 分别计量 |
| 授权登录之外的角色与权限 | 用户和组织两级 RBAC自定义令牌声明 | B2B 产品上仅限组织范围的 RBAC |
| 开源源代码公开可审计 | 开源核心13k+ GitHub 星标 | 闭源专有 SaaS |
| 部署选项身份验证服务可以在哪里运行 | 云端、私有云或自托管 | 仅限云端 |
| 供应商独立性产品方向由谁决定 | 独立公司 | 自 2025 年 11 月起隶属 Twilio |
基于截至 2026 年 7 月的公开信息。最新详情请以各厂商官方信息为准。
Stytch 以无密码为主,这在迁移时反而对你有利。使用一次性验证码、神奇链接或社交账号登录的用户没有凭证需要搬迁:通过 Management API 导入他们的资料,他们就能以原来的方式继续登录。
对于密码用户,Logto 可直接导入 Bcrypt、Argon2、MD5、SHA1、SHA256 和 PBKDF2 哈希,另有遗留选项支持 Node.js 支持的任何其他 格式,因此切换不会强制全员重置密码。
由于 Logto 遵循标准 OIDC,你的应用代码将迁移到轻薄的、基于标准的 SDK,而不是又一个专有集成。
阅读用户迁移指南 →每一次迁移都略有不同。如果指南没有覆盖你的情况,请联系我们,告诉我们你的需求。
这取决于促使你寻找替代方案的原因。如果顾虑在于 B2C/B2B 产品拆分、按连接收取的 SSO 费用或 Twilio 收购,Logto 用一个平台同时覆盖两种模型,提供模块化定价和自托管选项。如果你主要是想为现有应用补上企业 SSO 这块拼图,WorkOS 值得一看。Auth0 依然是拥有最大集成目录的老牌选手。
Stytch 的免费层覆盖 10K MAU,Logto 覆盖 50K。超出之后,Stytch 对 MAU、M2M 令牌以及 SSO 或 SCIM 连接分别计费,前 5 个连接之后每个每月 $125。Logto 按签发的令牌计费,企业 SSO 每个连接 $48。对于拥有数十家企业客户的 B2B 应用,差距通常主要来自连接费用。
支持。Logto 支持将 Passkey(WebAuthn)同时用作第一因素和 MFA 方式,支持邮箱和短信一次性验证码,以及神奇链接,此外还有社交登录和企业 SSO。离开 Stytch 并不意味着放弃无密码。
可以。Logto 对两者使用同一个身份模型。当你需要多租户时,在现有项目上启用组织即可,用户保留自己的账户,同时加入拥有组织级角色和权限的组织。无需更换 SDK,也无需迁移用户。
是的。Logto Cloud 是完全托管的服务,运行同一套 MPL-2.0 开源代码(13k+ GitHub 星标)。你可以先用云端、需求变化时再自托管,反过来也可以。
Twilio 对 Stytch 的收购已于 2025 年 11 月完成,如今该产品以 Stytch by Twilio 的形式运营,宣称聚焦 AI 代理身份和 Twilio 的通信渠道。Stytch 表示当时合同和定价没有立即变化。但长期方向仍是未知数,这也是一些团队如今在评估时把供应商独立性纳入考量的原因。
Stytch 是其相应所有者的商标。功能对比基于截至 2026 年 7 月的公开信息,最新详情请以各厂商官方信息为准。