Jalon 8 · prototype validé

Tester le cycle d’accès sans traiter une identité.

KIIRAAY éprouve maintenant les transitions d’invitation, de session, d’autorisation, d’expiration et de révocation sur des rôles entièrement fictifs.

2fournisseurs évalués
7rôles fictifs
4cycles simulés
0accès opérationnel

Décision technique provisoire

Une intégration plus simple ne réduit pas les exigences.

Keycloak reste l’option de repli pour un futur service d’identité séparé. Le pilote choisit Better Auth, mais conserve chaque barrière juridique, humaine et technique.

01

Candidat documenté

Better Auth est sélectionné pour le pilote grâce à son intégration Next.js/MySQL et son support des clés d’accès; il n’est pas approuvé pour des membres réels.

02

Identités fixes

Le pilote n’accepte que sept rôles fictifs publiés et cinq portées fixes; aucun nom, contact ou identifiant n’entre dans le système.

03

Cycle vérifiable

L’invitation, la rotation, l’expiration et la révocation produisent des états contrôlables sans créer de cookie ou de jeton.

04

Refus structurels

Le mot de passe seul, le Sénateur, une portée incompatible et toute donnée supplémentaire sont refusés côté serveur.

05

Production fermée

La variable de production reste désactivée; les routes de connexion, comptes, sessions et cartes membres n’existent pas.

06

Validation préalable

La résidence, les responsables, la récupération, les clés, les tests indépendants et l’approbation juridique restent bloquants.

Pilote MySQL · identités fixes uniquement

Simuler le cycle complet, sans ouvrir un seul compte.

Choisissez un rôle, une portée et une assurance fictifs pour éprouver l’invitation, la rotation, l’expiration et la révocation.

Better Auth · en revue24 h0 secret0 accès réel

Ces états sont une maquette de contrôle. Aucun compte, secret, cookie, jeton, session ou droit opérationnel n’existe.

Événement de cycle de vie
Rôle synthétique
Portée synthétique
Assurance fictive

Limites du jalon

Un état « actif » dans la simulation ne donne aucun accès.

Les mots compte, session et droit décrivent seulement les transitions attendues du futur système.

Aucune authentification

Aucune route de connexion, inscription, récupération ou clé d’accès n’est publiée.

Aucun secret

Aucun mot de passe, secret TOTP, clé privée, jeton, cookie ou code d’invitation n’est reçu ou produit.

Aucune affectation

Aucun membre, fonction publique, territoire réel ou autorisation durable n’est créé.

Aucune carte

Les cartes politiques, couches, données, exports et communications restent absents.