Biztonságos autentikációs folyamatok építése modern webalkalmazásokban külső identitásmenedzsment segítségével

Napjainkban már egyre kevésbé bevett szokás, hogy egy webalkalmazás szerver oldala maga gondoskodjon a felhasználó személyes adatainak és jelszavának tárolásáról. A szerver feltörése esetén ezek az adatok könnyen kiszivároghatnak, ami jelentős kockázatot képvisel. Ehelyett külső identity providereket vehetünk igénybe, amelyek felelősek az adatok eltárolásáért és az azonosításért. A hallgató feladatának nagyrésze a rendelkezésre álló szakirodalom mélyre ható tanulmányozása, a dolgozatban a különböző bejelentkezési lehetőségek (Pl: OAuth, SAML2, stb.) vizsgálata külső providerekkel (pl. Azure Active Directory, Facebook, Google, Apple ID) és ezek működésének bemutatása 1-1 nagyon egyszerű (pl: todo manager) webalkalmazás fejlesztésén keresztül.