ASP.NET Core Identity được đưa vào vì đây là lớp nền quen thuộc để quản lý user, role và xác thực trong các ứng dụng .NET. Trong workflow backend thực tế, công cụ này giúp chuẩn hóa bài toán đăng nhập, quản lý tài khoản và tích hợp authorization thay vì tự xây toàn bộ từ đầu.
OAuth 2.0, OpenID và JWT xuất hiện vì đây là bộ khái niệm cốt lõi khi hệ thống cần token-based authentication, external login hoặc SSO giữa nhiều ứng dụng. Đây cũng là nhóm kỹ năng rất gần với JD của backend engineer hoặc security engineer khi làm web API, SPA, mobile backend hoặc microservices.
Identity Server và các authorization flow được đưa vào để giải quyết bài toán cấp quyền, phát hành token và bảo vệ API theo kiến trúc phân tán. Điều này phù hợp với các hệ thống có nhiều client hoặc nhiều service cần xác thực và phân quyền thống nhất.
MFA, refresh token, token revocation và policy or permission-based authorization cho thấy khóa học không chỉ nói về login thành công, mà đi vào vòng đời bảo mật đầy đủ: xác thực, cấp quyền, duy trì phiên đăng nhập và giảm rủi ro khi token bị lộ hoặc quyền truy cập cần kiểm soát chặt hơn.