куча систем с единой авторизацией через keycloak , и будет ли разумным подход роли хранить в кей? Чтобы не в каждом приложении свой набор полей?
роли в keycloack -> роли в jwt -> апи валидирует jwt и достаёт из него роли пришедшего пользователя / сервиса
Обсуждают сегодня