Authenticatie- en autorisatiestroom voor bedrijfsapplicaties
Identiteitsbewuste applicatiestroom over de primaire React-frontend, Web API-contracten, callbacks van de identiteitsprovider, afmelden, tokenvernieuwing en beveiligingsgrenzen.
Wijzigingen aan identiteits- en toegangsbeheer voor bedrijfsapplicaties ondersteund, waaronder de migratie van TrustBuilder naar Microsoft Entra ID.
Het werk omvatte de primaire oplevering van de React-frontend, verantwoordelijkheidsgrenzen tussen frontend en backend, Web API-contracten, afhandeling van callbacks, afmeldgedrag, stromen voor tokenvernieuwing, gegenereerde OpenAPI-clients, tests met mockservices en veilige afstemming tussen applicatie- en platformteams.
Het architecturale doel was om het authenticatiepad begrijpelijk, testbaar en onderhoudbaar te maken en tegelijk de beveiligingsverantwoordelijkheden voor ontwikkeling, tests en beheer expliciet te houden.