Qué entrega LTI 1.3
- Launch OIDC — el estudiante hace clic en una actividad de Studeia en el LMS host y se autentica mediante OpenID Connect.
- JWT/JWKS + nonce — los tokens de launch se validan contra el JWKS de la plataforma con nonce anti-replay.
- AGS grade passback — las actividades completadas envían calificaciones al line item del host (Assignment and Grade Service).
Modelos: LtiTool + LtiLaunch. Studeia actúa como provider; el LMS host (Canvas/Moodle/Blackboard) sigue siendo la fuente de verdad del gradebook.
Configuración (≈15 minutos)
- En Studeia, genera la Tool URL + Client ID + JWKS en
/institution/lti-tools. - En el LMS host, añade la app por Client ID y configura los placements (course navigation, assignment).
- Añade el tool de Studeia dentro de un curso; los estudiantes hacen el launch con el SSO institucional — sin nueva contraseña.
Seguridad
Los launches LTI se validan contra la matrícula activa en el curso y el binding esperado de tool de la clase (lesson.type === "lti_launch" y el toolId configurado), con bypass únicamente para roles institucionales o el profesor del grupo. Las mismas verificaciones aplican en la app móvil.