Authorization은
서비스 레이어에 넣는게 맞냐
아니면 컨트롤러에 하드코딩하는게 맞냐

어차피 어노테이션 쓰긴할건데
예를 들어 같은 코어로직을 공유하는 세개의 앱이 있다 치자

하나는 web api,
하나는 graphql api,
또하나는 챗서버

각각 셋이 컨트롤러라고 칠때
셋 다에 같은 오쏘리제이션 로직을 반복하는거보다
안쪽에서 빡!! 체크해주는게 보안상도 더 좋지않음?