Identité avant l’accès au portefeuille
Le parcours initial authentifie l’utilisateur avec Keycloak. Le subject vérifié devient l’ID local utilisé pour les quotas et la propriété des portefeuilles.
Aucune identité applicative parallèle
Keycloak émet le jeton d’accès et Spring Security valide son JWT Bearer. ChainsFlow ne crée aucun second jeton et ne conserve aucune table de sessions.
L’identité reste l’autorité
Le subject Keycloak reste stable entre les connexions et les appareils. Les abonnements et portefeuilles locaux utilisent directement cet identifiant vérifié.
Libre est volontairement borné
L’offre gratuite prend en charge une connexion, la synchronisation automatique, les actualisations manuelles en file et l’historique du portefeuille.
L’état produit reste local
ChainsFlow conserve localement les quotas Free/Pro, l’abonnement Stripe et les portefeuilles, tandis que Keycloak contrôle l’identité.