跳到主要内容

集成 Logto 认证 (Authentication)

使用 AI 集成 (Logto Cloud):

如果你正在使用 AI 驱动的开发工具,可以尝试 Logto MCP Server 借助 AI 集成 Logto。它会自动检测你的框架、创建应用,并生成可用代码。

Logto 为 Web、移动和桌面应用提供全面的认证 (Authentication) 解决方案,支持服务间的 机器对机器 (M2M) 认证 (Authentication)、为输入受限设备提供 设备流,并可通过 OpenID Connect(OIDC) 和 OAuth 2.0 等标准协议,作为 第三方应用 的身份提供商 (IdP)。

请选择最适合你需求的方案开始集成:

为你的应用添加认证 (Authentication)​

无论你是在构建面向用户的应用(如 Web、移动或桌面应用),还是用于服务间通信的机器对机器 (M2M) 应用,都可以通过集成 Logto 快速实现全面的认证 (Authentication)和用户管理功能。

Logto 基于 OIDC 标准,实现了全渠道登录体验。当你将多个应用集成到 Logto 后,它们共享同一个身份系统和认证 (Authentication) 方式。这意味着用户只需登录一次,即可无缝访问所有已连接的应用,获得统一的认证 (Authentication) 体验。

查找你喜欢的框架或编程语言的集成指南:

或者在使用 Logto Cloud 时,通过 Protected App 尝试无代码集成方案:

限制哪些用户可以访问特定应用:

添加 SAML 应用​

Logto(作为身份提供商 (IdP))支持与基于 SAML 协议的应用(作为服务提供商)集成。通过 SAML 应用集成,你可以为企业用户提供安全、标准化的单点登录 (SSO) 体验。

添加第三方 OIDC/OAuth 应用​

当你希望第三方应用能够通过你的 Logto 身份系统进行认证 (Authentication) 时,可以将 Logto 配置为 身份提供商 (IdP)。

Logto 可通过 OAuth 和 OIDC 等标准协议作为 IdP 使用,外部服务可以像“使用 Google 登录”一样实现“使用 Logto 登录”,让他们的用户通过你的 Logto 用户系统进行认证 (Authentication)。

与第一方应用不同,第三方应用只能请求有限的权限。在认证 (Authentication) 流程中,用户会看到一个用户授权页面 (Consent screen),可以在授权前查看并批准第三方应用请求的数据和权限。

通过在 Logto 中创建第三方应用,你可以在身份系统与外部服务之间建立安全连接,同时让用户掌控自己的数据共享。

通过 Management API 扩展 Logto 功能​

Logto Management API 让你可以在应用中以编程方式控制和自动化 Logto 的功能。

当你需要扩展 Logto 能力以增强你的产品(如管理多租户组织 (Organizations)或自动化与 Logto 的工作流)时,可以利用 Logto Management API 构建高级功能,满足你的产品需求。