Karibu OAuth 2.1
Karibu ID
Servidor de autorización OAuth 2.1 con login Google y email + password. Whitelist administrada en Supabase, JWT firmados con claves RSA rotadas vía Secrets Manager.
Probar el flow
Inicia un authorization_code + PKCE flow con el client karibu-os:
El login se ejecutará con el método que elijas (Google o password). Después del consent, el callback se redirige a http://localhost:3000/cb con el authorization code. Cambia el redirect_uri en producción.
Grant types
authorization_code + PKCE-S256, client_credentials, refresh_token
Tokens
JWT RS256, kid en header, JWKS para validación offline
Storage
DynamoDB con TTL nativo, Supabase como whitelist de usuarios