Microsoft Entra ID SSO: nem volt választás, a megrendelő-oldali compliance ezt kötelezővé tette. NextAuth a kapcsoló-réteg, ami a JWT-claim-eken keresztül érvényesíti a szerepkör-szintű engedélyeket.
Next.js vs SAP UI5 / Fiori: a Fiori vehemensen ellenezte a CIO ('mi most building tools-okat veszünk, nem a fő rendszer-paradigmába illeszkedünk'). A Next.js a saját stack, a fejlesztési ciklus rugalmasabb, és az integráció más rendszerekkel (nem csak SAP-val) egyszerűbb.
Audit log külön DB-ben: bízd erre a megoldást, hogy egy security incident esetén az audit log integritása megőrződjön akkor is, ha a main DB kompromittálódik. PostgreSQL append-only role-szabályozással, és napi backupp.