Это ещё не поднимался вопрос авторизации. В случае если каждый микросервис сам торчит наружу он сам же отвечает за авторизацию
И, кстати, в общем случае роли доставать из токена не нужно. А только подразделение, например. То есть авторизацию таки делать не нужно