IK
То есть на каждом микросервисе надо просто CORS-ом разрешать запросы на конкретно login.domain.com
А если человек новый (или заэкспайренный) и он случайно заходит на app10.domain.com, но в куках уже просроченный или отсутствующий рефреш токен для логин сервера, тогда редиректим его на login.doman.com для уже полноценной аутентификации (положив как колбек первичный урл чтобы после аутентификации заредиректить назад), я правильно понял?


