OSS探訪

OIDC・OAuth 2.1を基盤にSaaSとAIアプリの認証・認可・組織管理をまとめる

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
14,646
主要言語
TypeScript
ライセンス
MPL-2.0
リポジトリ最終更新
2026/09/30
ページ内ナビ

概要

LogtoはOIDCとOAuth 2.1を中心に、sign-in、MFA、SSO、SAML、multi-tenancy、Organization RBACを提供する認証・認可基盤です。30以上のframework向けSDKとManagement APIを持ち、SaaSだけでなくMCPやagent-based AI architectureも対象にしています。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

主な特徴

OIDC・OAuth 2.1・SAMLでアプリとIdPを接続する

SPA、Web、mobile、API、M2M、CLIなどを標準protocolで接続し、Google・Azure AD・Oktaなどのsocial/enterprise IdPも統合できます。

出典:[2]

multi-tenancyとOrganization RBACを認証基盤に組み込む

organization、member、role、scopeを使ってSaaS顧客ごとのtenant境界と権限を管理し、JIT provisioningやEnterprise SSOへ広げられます。

出典:[2]

MCPやAI agent向けのauth flowにも対応する

READMEはMCP・agent architecture対応を明示し、v1.44.0ではdynamic application client向けrefresh token設定によりChatGPTやCodex等のMCP clientの再認証頻度を抑えられます。

出典:[2][3]

向いている用途

SaaSの顧客組織・SSO・MFAを自前のidentity platformへ集約したい場合に向く

単一アプリのlogin実装を個別に作らず、複数application・organization・APIの認証認可を共通基盤で管理したいチームの候補になります。

出典:[2]

導入前の確認

READMEのDocker Composeはdemo用途

repositoryのdocker-compose.ymlはdemonstration onlyと明記され、固定PostgreSQL passwordと直接公開portを含みます。本番ではDB credential、TLS、public endpoint、backupを本番向けに構成します。

出典:[4]

version更新時はDB migration/alterationを確認する

Logtoはreleaseによってschema alterationを含みます。v1.44.0のような更新時もupgrade guideとrelease noteを確認し、必要なDB migrationを適用してから新versionを起動します。

出典:[3]

MPL-2.0のfile-level copyleft条件を確認する

LogtoはMPL-2.0で公開されています。Covered Softwareを変更・配布する場合はMPL対象fileのsource提供条件を確認します。

出典:[5]

参考にした公式資料

  1. [1]logto-io/logto repository(2026-10-01)
  2. [2]Logto README(2026-10-01)
  3. [3]Logto v1.44.0 release(2026-10-01)
  4. [4]Logto Docker Compose(2026-10-01)
  5. [5]Logto MPL-2.0 license(2026-10-01)
編集部からの補足

サインインUIだけでなくmulti-tenancy、Enterprise SSO、Organization RBAC、MFA、Management APIまでまとめた認証基盤です。v1.44.0ではMFA trusted device、MCP向けdynamic clientのrefresh token、self-hosted Cap CAPTCHAなどAI/SaaS運用向け機能が拡張されています。

3ステップで試す

  1. 1

    公式Docker Composeを取得

    repositoryのdemo用Composeをローカル評価用に取得します。本番用構成ではありません。

    curl -fsSL https://raw.githubusercontent.com/logto-io/logto/master/docker-compose.yml -o docker-compose.yml
  2. 2

    LogtoとPostgreSQLを起動

    Logto v1.44.0へ固定し、PostgreSQLとLogto applicationを起動します。

    TAG=v1.44.0 docker compose -p logto up -d
  3. 3

    Admin Consoleを開く

    初期設定を行い、applicationを作成してOIDC/OAuth連携を試します。本番では固定DB passwordや公開endpointを必ず変更してください。

    Open http://localhost:3002
公式READMEで確認

成長

成長の推移 · 直近30日

14,646 Stars

推移データを蓄積中です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • authentication
  • authorization
  • email
  • identity
  • jwt
  • login
  • logto
  • mfa
  • oauth2
  • openid-connect
  • password
  • passwordless
Stars
14,646
Forks
1,215
Watchers
104
Open Issues
157
所有者種別
Organization
主要言語
TypeScript
ライセンス
MPL-2.0
リポジトリ最終更新
2026/09/30

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。

このページを読んで、次に何をすればよいか分かりましたか?