oauth2_pkce

Installation
SKILL.md

oauth2_pkce

PKCE (Proof Key for Code Exchange) es la extensión de OAuth 2.0 recomendada para apps móviles y SPAs donde el client secret no puede guardarse de forma segura. Previene el ataque de interceptación del authorization code.

When to use

Usar para el flujo de autenticación de la app móvil KYC. Para integraciones server-to-server (otros backends que llaman al API), usar API Keys directamente.

Instructions

  1. Instalar Keycloak como authorization server self-hosted:
    keycloak:
      image: quay.io/keycloak/keycloak:23.0
      command: start-dev
      environment:
        KC_DB: postgres
        KC_DB_URL: jdbc:postgresql://postgres:5432/keycloak
    
Related skills
Installs
3
First Seen
Mar 6, 2026