Приветствую :) Подскажите плиз по SSO, правильно ли я понимаю.
Есть Центр Аутентифкации(ЦА) и 2 Сервиса (С1,С2), которые нужно "защитить".
Фронт проходит аутентификацию в ЦА, получает JWT, Потом с этим JWT ходит в С1 и С2.
Вопрос: С1 и С2 должны перед каждым запросом ходить в ЦА для проверки JWT или же иметь свою систему проверки JWT (выходит что она копипастная + должны быть единые ключи, но зато без лишнего запроса)? Или и то, и то имеет право на жизнь, но зависит от проекта, тогда на что смотреть при выборе?