I microservizi dovrebbero essere responsabili della gestione della propria autorizzazione o ritenete sia preferibile disporre di un servizio di autorizzazione separato condiviso da tutti o da un sottoinsieme (all'interno dello stesso dominio aziendale) dei microservizi?
Per me, quest'ultimo ha più senso in quanto rende più semplice l'applicazione delle modifiche, l'applicazione delle politiche; È ASCIUTATO ecc. Tuttavia può facilmente sfuggire di mano in mano da tutti i tipi di servizi che scaricano le proprie regole in un unico posto e anche preoccupato per il sovraccarico della rete.
Qualche idea?