OpenFGA + Keycloak — identité & autorisation — POC
L'architecture. Séparer proprement authentification (qui es-tu — Keycloak/OIDC) et autorisation (as-tu le droit — OpenFGA). Deux responsabilités, deux briques.
Ce que je prototype
- Keycloak : login, OIDC, tokens, fédération d'identité.
- OpenFGA : décisions d'autorisation fine à partir de l'identité Keycloak.
- Middleware qui enchaîne
verify token→check permission.
Stack
Keycloak · OpenFGA · NestJS · OIDC
POC — intégration IAM, non déployé en production.