AI 應用,代理,MCP 伺服器
的身份與驗證

為 AI 原生系統設計。原生支援 MCP 與 OAuth 2.1。

代理和 MCP 身份,作為基礎設施。

AI 透過 Logto 處理身份驗證和身份識別,能運作得更好,讓你的技術棧保持精簡並符合標準。

將身份驗證流程嵌入聊天

將登入與單點登入(SSO)直接嵌入你的聊天機器人流程。用戶需要時會收到提示,並透過 OIDC/OAuth 跳轉安全驗證。

運作方式

  • 當需要身份驗證時,在聊天中提示用戶並跳轉到 Logto 進行安全登入。
  • 支援無密碼、社群及企業單點登入。用戶登入後會直接返回聊天介面。
  • 針對高敏感操作,根據需要進行升級驗證或多因素驗證(MFA)。
了解更多

在問題發生前阻止機器人和濫用行為

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

內建比 CAPTCHA 更強的安全性。透過多層安全防護阻擋偽造註冊、暴力破解及憑證填充攻擊。Logto 將 SaaS 的安全實踐帶到代理世界。

運作方式

  • 當有可疑流量時,動態採用 CAPTCHA 挑戰,僅在必要時啟用。
  • 速率限制及黑名單防止重複濫用者。
  • 針對敏感資料提供 MFA、短效存取憑證和撤銷控制。
了解更多

讓 AI 代理存取你的 MCP 伺服器

讓代理在安全防護下存取你的 MCP 伺服器。將你的 MCP 伺服器變成資源伺服器,並透過用戶登入和明確同意給 AI 代理賦予權限。

運作方式

  • 將 Logto 設定為 MCP 伺服器的身份提供者。
  • 代理請求權限範圍,用戶可同意或拒絕。
  • 完整記錄每次授權與撤銷的稽核日誌。
了解更多

讓你的應用對代理友好

按需開放你的應用或 API 給 AI 代理存取。Logto 於後台管理身份驗證、權限範圍與存取憑證。

運作方式

  • 像管理其他 OAuth 客戶端一樣,將代理於 Logto 中註冊為第三方應用。
  • 代理請求用戶同意,依法定範圍存取你的應用 API。
  • Logto 處理存取憑證管理,包括存取與刷新令牌,讓代理能安全調用你的 API。
了解更多

將你的代理連接至第三方 API 和 MCP 伺服器

讓你的代理能代表用戶使用第三方 API。無需手動處理憑證,也不必明文儲存機密。

運作方式

  • 使用 Logto 的 API 取得與刷新 Google、GitHub 或 MCP 端點的存取憑證。
  • 安全交換憑證,不會在代理代碼中曝光機密資訊。
  • 專注於業務流程,Logto 為你管理身份驗證環節。
了解更多

探索我們的 AI 相關部落格文章

用 Logto 保護代理身份與驗證