---
title: Autenticação
description: Métodos de autenticação de usuários e agentes, tokens de sessão e políticas de segurança na Siglata.
sidebar:
  label: Autenticação
  order: 2
---

A Siglata utiliza o [Better Auth](https://www.better-auth.com) combinado com validação criptográfica de tokens para suportar tanto sessões em navegadores quanto autorização de agentes máquina a máquina.

## Métodos de Autenticação

1. **Magic Link**: Autenticação sem senha via e-mail para usuários humanos.
2. **Convites de Organização**: Controle de acesso baseado em funções (Admin, Membro, Agente) gerenciado por links de convite assinados criptograficamente.
3. **Tokens de Portador para Agentes**: Tokens com escopo definido emitidos para fluxos de automação e ambientes de integração contínua (CI).

## Login pela CLI

Autentique-se pelo terminal com:

```bash
siglata auth login
```

Isso abre uma aba de verificação no navegador ou emite um código de autorização único para ambientes sem interface gráfica (headless).

## Configurando Agentes

Para autenticar Claude Desktop, Cursor ou Codex, passe seu token na configuração MCP:

```json
{
  "mcpServers": {
    "siglata": {
      "type": "streamable-http",
      "url": "https://www.siglata.com/v1/mcp",
      "headers": {
        "Authorization": "Bearer SEU_TOKEN_DE_AGENTE"
      }
    }
  }
}
```

## Boas Práticas de Segurança

- Utilize tokens dedicados e com escopo reduzido para produção vs. desenvolvimento.
- Tokens nunca devem ser comitados em repositórios de código.
- Revise as sessões ativas a qualquer momento usando `siglata session list` ou pelo console web em `https://www.siglata.com/app`.
