rest api 설계하면서 crud에서 글을 수정하려는 요청이 올 때

그 글을 수정하려는 요청자와 글의 작성자가 같은지 확인하는 permission 로직을 작성하는데


나는 그것도 로직의 일부라고 생각해서 서비스단에 있어야 한다고 생각하는데

타 팀원이 그렇게 되면 공통적으로 들어가는 로직이 너무 많다고 앞단에서 권한을 확인하는게 무조건 좋다고 하더라고


나는 개인적으로 이해가 잘 안되는데 어떻게 생각함??