Должны ли микросервисы отвечать за обработку своих собственных авторизаций или вы считаете, что лучше иметь отдельную службу авторизации, которая будет использоваться всеми или подмножеством (в пределах одной бизнес-сферы) микросервисов?
Для меня последнее имеет больше смысла, так как упрощает применение изменений, применение политик; это СУХОЙ и т. д. Однако он может легко выйти из-под контроля всевозможными службами, сбрасывающими свои правила в одно место, а также обеспокоенными сетевой нагрузкой.
есть идеи?