Story
Mehrere eigene Anwendungen brauchten dieselbe Authentifizierung und Rollenlogik.
Auth-Service mit JWT- und Refresh-Token-Flow, rollenbasierten Rechten und Prisma-Datenmodell auf PostgreSQL.
Refresh-Token-Rotation und Sitzungsablauf machen bei Auth die eigentliche Arbeit, nicht der Login selbst.