S> initializing
SLAEGA·19
poc-prototypeauth-systemapi-webservice

OpenFGA + Keycloak — identité & autorisation fine

Déc 20251 min de lecture
OpenFGA + Keycloa…
poc-prototype
auth-system
api-webservice
OpenFGA
Keycloak
OIDC
IAM
ReBAC
Sécurité
POC
drag

OpenFGA + Keycloak — identité & autorisation — POC

L'architecture. Séparer proprement authentification (qui es-tu — Keycloak/OIDC) et autorisation (as-tu le droit — OpenFGA). Deux responsabilités, deux briques.

Ce que je prototype

  • Keycloak : login, OIDC, tokens, fédération d'identité.
  • OpenFGA : décisions d'autorisation fine à partir de l'identité Keycloak.
  • Middleware qui enchaîne verify token → check permission.

Stack

Keycloak · OpenFGA · NestJS · OIDC

POC — intégration IAM, non déployé en production.

Technologies

Stack du projet

OpenFGAKeycloakOIDCIAMReBACSécuritéPOC

À explorer aussi

Projets similaires