Native Guard
Servidor de autorização OIDC / OAuth 2.1 alinhado a FAPI. Alternativa gerenciada ao Keycloak self-hosted, com o perímetro regulatório embutido. Multi-tenant, multi-realm, runtime AOT nativo.
- PAR · JARM · mTLS · DPoP · PKCE
- Client auth via Private Key JWT
- Assinatura PS256 / ES256 · rotação de JWKS
- Dynamic Client Registration (DCR)
- Defesa contra bots via Turnstile por realm