Идентичность до доступа к портфелю

Стартовый сценарий авторизует пользователя через Keycloak. Подтверждённый Keycloak subject становится локальным ID для квот и владения портфелями.

Без параллельной идентичности приложения

Keycloak выпускает access-токен, а Spring Security проверяет его Bearer JWT. ChainsFlow не создаёт второй токен приложения и не хранит таблицу сессий.

Keycloak остаётся источником идентичности

Keycloak subject стабилен между входами и устройствами. Локальные подписки и связи портфелей используют этот подтверждённый идентификатор напрямую.

Бесплатная версия намеренно ограничена

Бесплатный тариф включает одно подключение, автоматическую синхронизацию, очередь ручных обновлений и историю портфеля.

Состояние продукта остаётся локальным

ChainsFlow локально хранит квоты Free/Pro, состояние подписки Stripe и связи портфелей, а Keycloak отвечает за идентичность.