
Logto 将企业级安全融入身份基础设施的每一层——这样你就可以保护用户、降低风险,并专注于构建你的产品。
Logto 提供多种可定制的安全功能,让你可以根据应用的具体要求量身定制保护措施。

在你的登录流程中添加 CAPTCHA,比如 Google reCAPTCHA Enterprise 或 Cloudflare Turnstile,以阻止自动化机器人攻击并拦截恶意流量。适用于多种场景:

遵循 NIST 密码指南,并根据你偏好的安全级别自定义密码策略。

在多次登录失败后暂时锁定标识符,以阻止暴力攻击并保护用户账户。

通过阻止一次性电子邮件、子地址或不需要的电子邮件域或地址来控制你的用户群。

使用安全的电子邮件魔法链接限制只有被邀请的用户才能注册。借助 Logto 的一次性令牌功能,这确保了安全和受控的入职流程——非常适合候补名单或敏感平台。

暂时禁用用户账户以阻止访问,而不删除数据或用户记录。

安全性是 Logto 的基础——不仅限于高级功能,核心保护默认内置并适用于所有用户,无论规模大小。