Saltar a contenido

Decisiones de arquitectura

ADR-001 — Keycloak como proveedor IAM

Estado: aceptada.

Keycloak reduce la necesidad de implementar almacenamiento de credenciales, flujos OIDC y administración de sesiones dentro de las aplicaciones.

ADR-002 — Traefik termina TLS

Estado: aceptada.

Keycloak sirve HTTP dentro de la red Docker y recibe encabezados de proxy confiables desde Traefik.

ADR-003 — PostgreSQL dedicado

Estado: aceptada.

La base no se publica en el host y utiliza volumen persistente.

ADR-004 — Portal público con PKCE

Estado: aceptada.

Los clientes ejecutados en navegador no almacenan secretos y usan Authorization Code + PKCE S256.