--- # Flux réseau d'oauth2-proxy (passerelle SSO devant une app sans OIDC natif). Voir docs/flux-conception.md. flux: - sens: ingress port: 4180 protocole: tcp pair: edge chiffrement: clair raison: "Point d'entrée SSO servi via l'edge (TLS terminé à l'edge) devant l'application protégée." - sens: egress port: 443 protocole: tcp pair: edge chiffrement: tls-requis raison: "Émetteur OIDC (Keycloak) via son FQDN publié à l'edge : échange de jetons." - sens: egress port: 8080 protocole: tcp pair: localhost chiffrement: clair raison: "Relais vers l'application co-localisée protégée (upstream en localhost)."