Существует также аспект DoS, который необходимо учитывать.
Один из подходов состоит в том, чтобы предложить (в зависимости от вашего контекста) общедоступный экземпляр / точку входа в сервисы на хорошо управляемой установке; и менее ограниченный экземпляр для внутренней доверенной среды.
Аналогичным образом, если вы определите, откуда происходит трафик, вы можете (или должны) обеспечить лучшее качество обслуживания доверенным сторонам.
Итак, я бы, возможно, оставил основную систему (службы, которые вы пишете) достаточно открытыми / гибкими, и занимался бы некоторыми вопросами, связанными с безопасностью, в другом месте (возможно, на базовой платформе).
Тот факт, что вы пишете один набор служб, не означает, что вы можете предоставлять их только в одном месте и в одно и то же время (одним и тем же клиентам).