Sto progettando un sistema composto da diversi servizi. Alcuni possono essere colpiti solo dall'interno della nostra rete e alcuni possono essere colpiti esternamente. Uno di questi servizi è un servizio di "accesso" o "autenticazione".
Il mio pensiero è che un utente effettui il login con un nome utente / password da inviare al servizio di autenticazione. Questo servizio restituirà una sorta di token di autenticazione che garantisce l'accesso agli altri servizi vincolati dai privilegi forniti a quell'utente.
Quali sono le migliori pratiche per la progettazione sicura di tale infrastruttura? Qual è la risorsa che consigli per una lettura più approfondita?