PKCE¶
PKCE vincula el código de autorización con un secreto efímero generado por el cliente.
Secuencia¶
sequenceDiagram
actor U as Usuario
participant P as Portal
participant K as Keycloak
U->>P: Iniciar sesión
P->>P: Generar verifier y challenge S256
P->>K: Authorization request + challenge
K->>U: Login
K-->>P: Authorization code
P->>K: Code + verifier
K-->>P: Access, ID y Refresh Token
Usar siempre S256.