Можно ли использовать Zuul в качестве "фальшивого" сервера ресурсов, проверяя область OAuth2 перед возвратом содержимого прокси?
Что-то вроде:
incoming request (with token) -> Zuul proxy + resource server -> internal API (insecure)
После этого внутренняя служба API может быть освобождена от любых проблем безопасности, а прокси-служба Zuul выступает в качестве шлюза. Все вышеперечисленное относится к приложениям Spring, если это имеет значение.