Ах да! Спасибо !
То есть на каждом микросервисе надо просто CORS-ом разрешать запросы на конкретно
login.domain.comА если человек новый (или заэкспайренный) и он случайно заходит на
app10.domain.com, но в куках уже просроченный или отсутствующий рефреш токен для логин сервера, тогда редиректим его на
login.doman.com для уже полноценной аутентификации (положив как колбек первичный урл чтобы после аутентификации заредиректить назад), я правильно понял?