Identidad antes del acceso a la cartera
El flujo inicial autentica al usuario mediante Keycloak. El subject verificado se convierte en el ID local usado para cuotas y propiedad de carteras.
Sin identidad paralela de la aplicación
Keycloak emite el token de acceso y Spring Security valida su JWT Bearer. ChainsFlow no crea un segundo token ni mantiene una tabla de sesiones.
La identidad sigue siendo autoritativa
El subject de Keycloak permanece estable entre inicios de sesión y dispositivos. Las suscripciones y carteras locales usan directamente ese identificador verificado.
La modalidad gratuita tiene límites deliberados
El plan gratuito admite una conexión, sincronización automática, actualizaciones manuales en cola e historial de cartera.
El estado del producto sigue siendo local
ChainsFlow conserva localmente las cuotas Free/Pro, la suscripción Stripe y las carteras, mientras Keycloak controla la identidad.