시큐리티를 사용해서 로그인을 구현할 때 AuthenticationFilter를 만들어서 하잖아요?

근데 저는 그냥 Service에 로직을 구현하고 AuthorizationFilter만 구현해서 사용하는 게 더 좋은데

굳이 필터를 만들어서 구현하는 것의 장점이 있을까요?

그리고 현업에서는 어떤 방식을 더 선호하나요?