Autenticação
Métodos de autenticação de usuários e agentes, tokens de sessão e políticas de segurança na Siglata.
A Siglata utiliza o Better Auth combinado com validação criptográfica de tokens para suportar tanto sessões em navegadores quanto autorização de agentes máquina a máquina.
Métodos de Autenticação
- Magic Link: Autenticação sem senha via e-mail para usuários humanos.
- Convites de Organização: Controle de acesso baseado em funções (Admin, Membro, Agente) gerenciado por links de convite assinados criptograficamente.
- Tokens de Portador para Agentes: Tokens com escopo definido emitidos para fluxos de automação e ambientes de integração contínua (CI).
Login pela CLI
Autentique-se pelo terminal com:
siglata auth login
Isso abre uma aba de verificação no navegador ou emite um código de autorização único para ambientes sem interface gráfica (headless).
Configurando Agentes
Para autenticar Claude Desktop, Cursor ou Codex, passe seu token na configuração MCP:
{
"mcpServers": {
"siglata": {
"type": "streamable-http",
"url": "https://www.siglata.com/v1/mcp",
"headers": {
"Authorization": "Bearer SEU_TOKEN_DE_AGENTE"
}
}
}
}
Boas Práticas de Segurança
- Utilize tokens dedicados e com escopo reduzido para produção vs. desenvolvimento.
- Tokens nunca devem ser comitados em repositórios de código.
- Revise as sessões ativas a qualquer momento usando
siglata session listou pelo console web emhttps://www.siglata.com/app.