Эм, ну, валидируются входящие данные от внешних систем, от пользователей. Ибо они как раз и могут пытаться “чего попало” возможно даже специально передевать. А внутри смысла обмазываться валидациями нет. Соотв. если каждый сервис отдается пользоватлю - в смысле доступен извне прям из кода условного сайта, то большой вопрос вообще зачем так делать, а не иметь некий гейт в свою систему и там будут определенные проверки.