| Realm |
Dominio aislado de identidades, clientes, sesiones y roles |
| Client |
Aplicación o servicio registrado en Keycloak |
| Scope |
Permiso solicitado y reflejado en el token |
| Claim |
Atributo incluido en un token |
| PKCE |
Protección del Authorization Code mediante verifier y challenge |
| Access Token |
Token usado para acceder a APIs |
| ID Token |
Token con información de autenticación del usuario |
| Refresh Token |
Credencial para renovar tokens |
| Resource Server |
API que valida Access Tokens |
| M2M |
Comunicación machine-to-machine |