Identité avant l’accès au portefeuille

Le parcours initial authentifie l’utilisateur avec Keycloak. Le subject vérifié devient l’ID local utilisé pour les quotas et la propriété des portefeuilles.

Aucune identité applicative parallèle

Keycloak émet le jeton d’accès et Spring Security valide son JWT Bearer. ChainsFlow ne crée aucun second jeton et ne conserve aucune table de sessions.

L’identité reste l’autorité

Le subject Keycloak reste stable entre les connexions et les appareils. Les abonnements et portefeuilles locaux utilisent directement cet identifiant vérifié.

Libre est volontairement borné

L’offre gratuite prend en charge une connexion, la synchronisation automatique, les actualisations manuelles en file et l’historique du portefeuille.

L’état produit reste local

ChainsFlow conserve localement les quotas Free/Pro, l’abonnement Stripe et les portefeuilles, tandis que Keycloak contrôle l’identité.