Terug naar casestudy’s

Enterprise application security

Authenticatie- en autorisatiestroom voor bedrijfsapplicaties

Identiteitsbewuste applicatiestroom over de primaire React-frontend, Web API-contracten, callbacks van de identiteitsprovider, afmelden, tokenvernieuwing en beveiligingsgrenzen.

RolFrontend ownership and solution architecture contribution
Periode2025 - heden

Wijzigingen aan identiteits- en toegangsbeheer voor bedrijfsapplicaties ondersteund, waaronder de migratie van TrustBuilder naar Microsoft Entra ID.

Het werk omvatte de primaire oplevering van de React-frontend, verantwoordelijkheidsgrenzen tussen frontend en backend, Web API-contracten, afhandeling van callbacks, afmeldgedrag, stromen voor tokenvernieuwing, gegenereerde OpenAPI-clients, tests met mockservices en veilige afstemming tussen applicatie- en platformteams.

Het architecturale doel was om het authenticatiepad begrijpelijk, testbaar en onderhoudbaar te maken en tegelijk de beveiligingsverantwoordelijkheden voor ontwikkeling, tests en beheer expliciet te houden.