Identity
BFF session
Panel kimliklendirmesi Keycloak OIDC ve server-side session akisi ile calisir.
SSO baglantisini ve operator oturumunu kontrol et.
Durhele Admin, moderator ve admin rollerine sahip operatorler icin korunur. Browser yalnizca session cookie tasir; access token sunucu tarafinda tutulur.
Panel kimliklendirmesi Keycloak OIDC ve server-side session akisi ile calisir.
API tarafinda yalnizca dogru audience ve role tasiyan tokenlar kabul edilir.
Moderation queue ve audit aksiyonlari giris olmadan goruntulenemez.
Operator oturumunu baslat, queue ekranina gec veya aktif oturumu guvenli sekilde kapat.
SSO girisi sonrasinda session cookie olusur; her protected istek server tarafindan bearer token ile API'ye iletilir.