Настроил реалм, клиента, пользователей, аутентификация и авторизация работают. Есть след. вопрос:
Как keycloak валидирует пользователя? Знаю что можно валидировать через authorization header с access токеном, но я напрямую не передаю токен, получается он валидирует через куки?