Decisiones de arquitectura¶
ADR-001 — Keycloak como proveedor IAM¶
Estado: aceptada.
Keycloak reduce la necesidad de implementar almacenamiento de credenciales, flujos OIDC y administración de sesiones dentro de las aplicaciones.
ADR-002 — Traefik termina TLS¶
Estado: aceptada.
Keycloak sirve HTTP dentro de la red Docker y recibe encabezados de proxy confiables desde Traefik.
ADR-003 — PostgreSQL dedicado¶
Estado: aceptada.
La base no se publica en el host y utiliza volumen persistente.
ADR-004 — Portal público con PKCE¶
Estado: aceptada.
Los clientes ejecutados en navegador no almacenan secretos y usan Authorization Code + PKCE S256.