Native Guard
Servidor de autorización OIDC / OAuth 2.1 alineado a FAPI. Alternativa gestionada a Keycloak self-hosted, con el perímetro regulatorio incorporado. Multi-tenant, multi-realm, runtime AOT nativo.
- PAR · JARM · mTLS · DPoP · PKCE
- Client auth con Private Key JWT
- Firma PS256 / ES256 · rotación de JWKS
- Dynamic Client Registration (DCR)
- Defensa contra bots vía Turnstile por realm