Karibu OAuth 2.1

Karibu ID

Servidor de autorización OAuth 2.1 con login Google y email + password. Whitelist administrada en Supabase, JWT firmados con claves RSA rotadas vía Secrets Manager.

Probar el flow

Inicia un authorization_code + PKCE flow con el client karibu-os:

Iniciar flujo OAuth de prueba

El login se ejecutará con el método que elijas (Google o password). Después del consent, el callback se redirige a http://localhost:3000/cb con el authorization code. Cambia el redirect_uri en producción.

Grant types

authorization_code + PKCE-S256, client_credentials, refresh_token

Tokens

JWT RS256, kid en header, JWKS para validación offline

Storage

DynamoDB con TTL nativo, Supabase como whitelist de usuarios