Идентичность до доступа к портфелю
Стартовый сценарий авторизует пользователя через Keycloak. Подтверждённый Keycloak subject становится локальным ID для квот и владения портфелями.
Без параллельной идентичности приложения
Keycloak выпускает access-токен, а Spring Security проверяет его Bearer JWT. ChainsFlow не создаёт второй токен приложения и не хранит таблицу сессий.
Keycloak остаётся источником идентичности
Keycloak subject стабилен между входами и устройствами. Локальные подписки и связи портфелей используют этот подтверждённый идентификатор напрямую.
Бесплатная версия намеренно ограничена
Бесплатный тариф включает одно подключение, автоматическую синхронизацию, очередь ручных обновлений и историю портфеля.
Состояние продукта остаётся локальным
ChainsFlow локально хранит квоты Free/Pro, состояние подписки Stripe и связи портфелей, а Keycloak отвечает за идентичность.