В моем приложении у меня есть отдельные микросервисы для аутентификации пользователя и информации о профиле пользователя.Служба аутентификации пользователя использует Spring Security OAuth2 / JWT.После успешного входа пользователя в систему выдается токен JWT с уникальным идентификатором пользователя.
Мой запрос заключается в том, как другие службы должны получать информацию о профиле пользователя.Должен ли я поместить эту информацию (например, имя, фамилию и т. Д.) В токен JWT или создать API в службе профилей пользователей, которая получает информацию профиля пользователя после получения токена?
Что лучше?Практические советы будут оценены.