¿Deberían los microservicios ser responsables de manejar su propia autorización o cree que es mejor tener un servicio de autorización separado que se comparta entre todos o un subconjunto (dentro del mismo dominio comercial) de microservicios?
Para mí, esto último tiene más sentido, ya que facilita la aplicación de cambios, la aplicación de políticas; es SECO, etc. Sin embargo, puede fácilmente salirse de control con todo tipo de servicios que descargan sus reglas en un solo lugar y también se preocupan por la sobrecarga de la red.
¿Alguna idea?