O que o LTI 1.3 entrega
- Launch OIDC — o aluno clica numa atividade Studeia no LMS host e e autenticado via OpenID Connect.
- JWT/JWKS + nonce — os tokens de launch sao validados contra o JWKS da plataforma com nonce anti-replay.
- AGS grade passback — atividades concluidas enviam notas para o line item do host (Assignment and Grade Service).
Models: LtiTool + LtiLaunch. O Studeia atua como provider; o LMS host (Canvas/Moodle/Blackboard) continua a fonte da verdade do gradebook.
Setup (≈15 minutos)
- No Studeia, gere a Tool URL + Client ID + JWKS em
/institution/lti-tools. - No LMS host, adicione o app por Client ID e configure placements (course navigation, assignment).
- Adicione o tool Studeia dentro de um curso; os alunos lancam com o SSO institucional — sem nova senha.
Seguranca
Os launches LTI sao validados contra matricula ativa no curso e o binding esperado de tool da aula (lesson.type === "lti_launch" e o toolId configurado), com bypass apenas para roles institucionais ou o professor da turma. As mesmas checagens valem no app mobile.