상황 : 인증 서버와 서비스 서버를 분리함. 클라이언트는 인증 서버로부터 토큰을 발급 받음.


질문 : 클라이언트가 서비스 서버에 API 호출할 때 토큰도 전달할텐데, 인증 서버랑 서비스 서버랑 키 공유하고 있는게 나을까, 서비스 서버에서 인증 서버에 검증 요청을 하는게 나을까.


내가 학교에서 커버로스 배웠을 때는 인증 서버랑 서비스 서버랑 키 공유하고 있긴 했는데, 후자 방식으로 진행하면 인증서버에 부하 심하려나?