add auth
This commit is contained in:
@ -138,6 +138,15 @@
|
||||
- Валидация входных данных
|
||||
- Rate limiting для AI-запросов
|
||||
|
||||
### Авторизация
|
||||
- **Keycloak** (auth.vigdorov.ru) — внешний Identity Provider
|
||||
- Авторизация через редиректы на стандартную форму Keycloak
|
||||
- Authorization Code Flow + PKCE
|
||||
- JWT токены с валидацией через JWKS
|
||||
- Автоматическое обновление токенов
|
||||
- Защита всех API endpoints (кроме /health)
|
||||
- Роли и права доступа НЕ требуются — просто аутентификация
|
||||
|
||||
---
|
||||
|
||||
## Открытые вопросы
|
||||
|
||||
Reference in New Issue
Block a user