Identidad antes del acceso a la cartera

El flujo inicial autentica al usuario mediante Keycloak. El subject verificado se convierte en el ID local usado para cuotas y propiedad de carteras.

Sin identidad paralela de la aplicación

Keycloak emite el token de acceso y Spring Security valida su JWT Bearer. ChainsFlow no crea un segundo token ni mantiene una tabla de sesiones.

La identidad sigue siendo autoritativa

El subject de Keycloak permanece estable entre inicios de sesión y dispositivos. Las suscripciones y carteras locales usan directamente ese identificador verificado.

La modalidad gratuita tiene límites deliberados

El plan gratuito admite una conexión, sincronización automática, actualizaciones manuales en cola e historial de cartera.

El estado del producto sigue siendo local

ChainsFlow conserva localmente las cuotas Free/Pro, la suscripción Stripe y las carteras, mientras Keycloak controla la identidad.