Вход в IP WhiteList
Мок-аутентификация — имитация Keycloak
<% if (error) { %>
<%= error %>
<% } %>
<%# CSRF-токен: защита от CSRF-атаки на форму входа %>
Пользователь
<% users.forEach(u => { %>
<%= u.label %> <%= u.role === 'admin' ? '(admin)' : '' %>
<% }) %>
Войти
В реальном продакшене здесь будет редирект на Keycloak.
После входа JWT сохраняется в httpOnly cookie — middleware проверяет подпись RS256.