跳到主要内容

集成 Logto 认证 (Authentication)

Logto 为 Web、移动和桌面应用程序提供全面的认证 (Authentication) 解决方案,支持服务之间的 机器对机器 (M2M) 认证 (Authentication),并可通过 OpenID Connect(OIDC)OAuth 2.0 等标准协议,作为身份提供商 (IdP) 为第三方应用提供服务。

请选择最适合你需求的方案开始集成:

为你的应用添加认证 (Authentication)

无论你是在构建面向用户的应用(如 Web、移动或桌面应用),还是用于服务间通信的机器对机器 (M2M) 应用,都可以通过集成 Logto 快速实现全面的认证 (Authentication)用户管理功能。

基于 OIDC 标准,Logto 实现了全渠道登录,适用于你所有的应用。当你将多个应用集成到 Logto 时,它们共享同一个身份系统和认证 (Authentication) 方式。这意味着用户只需登录一次,即可无缝访问所有已连接的应用,获得统一的认证 (Authentication) 体验。

查找你喜欢的框架或编程语言的集成指南:

或者,如果你在使用 Logto Cloud,可以通过 Protected App 体验无代码集成方案:

添加 SAML 应用

Logto(作为身份提供商)支持与基于 SAML 协议的应用(作为服务提供商)集成。通过 SAML 应用集成,你可以为企业用户提供安全、标准化的单点登录 (SSO) 体验。

添加第三方 OIDC/OAuth 应用

当你希望让第三方应用通过你的 Logto 身份系统进行认证 (Authentication) 时,可以将 Logto 配置为 身份提供商 (IdP)

Logto 可通过 OAuth 和 OIDC 等标准协议作为 IdP 使用,外部服务可以像“使用 Google 登录”一样实现“使用 Logto 登录”,让他们的用户通过你的 Logto 用户系统进行认证 (Authentication)。

与第一方应用不同,第三方应用只能请求有限的权限。在认证 (Authentication) 流程中,用户会看到用户授权页面 (consent screen),可以在授权前查看并批准第三方应用请求的数据和权限。

通过在 Logto 中创建第三方应用,你可以在身份系统与外部服务之间建立安全连接,同时让用户掌控自己的数据共享。

通过 Management API 扩展 Logto 功能

Logto Management API 让你可以在应用中以编程方式控制和自动化 Logto 的功能。

当你需要扩展 Logto 能力以增强你的产品(如管理多租户组织或自动化 Logto 工作流)时,可以利用 Logto Management API 构建高级功能,满足你的产品需求。