I microservizi dovrebbero essere responsabili della gestione della propria autorizzazione o pensi che sia meglio disporre di un servizio di autorizzazione separato condiviso da tutti o da un sottoinsieme (all'interno dello stesso dominio aziendale) di microservizi?
Per me quest'ultimo ha più senso in quanto rende più semplice applicare le modifiche, applicare le politiche; è ASCIUTTO, ecc. Tuttavia, può facilmente sfuggire di mano a tutti i tipi di servizi che scaricano le loro regole in un unico posto, e anche preoccupato per le spese generali della rete.
qualche idea?