跳至主要內容

整合 Logto 驗證 (Authentication)

Logto 為網頁、行動裝置與桌面應用程式提供完整的驗證 (Authentication) 解決方案,支援 機器對機器 (M2M) 服務間驗證,並可透過 OpenID Connect (OIDC)OAuth 2.0 等標準協議,作為 第三方應用程式的身分提供者 (IdP)。

請根據你的需求選擇最合適的整合方案開始:

為你的應用程式新增驗證 (Authentication)

無論你正在打造面向使用者的應用程式(如網頁、行動裝置或桌面應用程式),還是用於服務間通訊的機器對機器 (M2M) 應用程式,都能透過整合 Logto 快速實現完整的 驗證 (Authentication)使用者管理 功能。

Logto 基於 OIDC 標準,實現全應用程式 全域登入 (Omni sign-in)。當你將多個應用程式整合至 Logto 時,它們會共用同一套身分系統與驗證方式。這代表使用者只需登入一次,即可無縫存取所有已連接的應用程式,享受一致的驗證體驗。

尋找你偏好的框架或程式語言的整合指南:

或在使用 Logto Cloud 時,透過 Protected App 體驗無需寫程式碼的整合方案:

新增 SAML 應用程式

Logto(作為身分提供者)支援與基於 SAML 協議的應用程式(作為服務提供者)整合。透過 SAML 應用程式整合,你可以為企業用戶提供安全、標準化的單一登入 (SSO, Single Sign-On) 體驗。

新增第三方 OIDC/OAuth 應用程式

當你希望第三方應用程式能以你的 Logto 身分系統進行驗證時,可以將 Logto 配置為 身分提供者 (IdP)

Logto 可透過 OAuth 與 OIDC 等標準協議作為 IdP,外部服務可實作「使用 Logto 登入」功能,就像「使用 Google 登入」一樣,讓他們的使用者能以你的 Logto 使用者系統進行驗證。

與第一方應用程式不同,第三方應用程式僅能請求有限權限。在驗證流程中,使用者會看到 使用者授權頁面 (consent screen),可檢視並同意第三方應用程式請求的資料與權限後才會授權存取。

在 Logto 中建立第三方應用程式,可在你的身分系統與外部服務間建立安全連結,同時讓使用者掌控資料分享。

透過 Management API 擴充 Logto 功能

Logto Management API 讓你能以程式方式控制並自動化應用程式中的 Logto 功能。

當你需要擴充 Logto 能力以強化產品(如 管理多租戶組織 或自動化 Logto 工作流程)時,可運用 Logto Management API 打造進階功能,滿足產品需求。