ну тут просто: 1) TODO Api 2) Blog / News Api 3) Auth service 4) User management service 5) Интеграция аутификации с блогом, реализация аутификации 6) oauth2 прикручиваешь
И всё, если ты шаришь как пилить апи с авторизацией и аутификацией - ты знаешь как писать большинство бэкендов)
Прибавить к этому авторизацию с сессиями, с говнотокенами, потыкать палкой в редис, потыкать в реляционные бд, потыкать в нереляционные, чисто по фану в какой нибудь раббитМКью, поиграться с вебсокетами, поиграться с голым tcp.