Инфраструктура серверов аутентификации и ресурсов

Мне поручили разработать инфраструктуру наших внутренних систем для одного проекта. Просто у нас есть Django API сервис с парой конечных точек для управления профилем пользователя. Нам также нужен сервер аутентификации, которым мы управляем на месте. Идея состоит в том, чтобы разместить сервер аутентификации, возможно, используя OAuth2.0 с Django за нашим брандмауэром, а затем использовать публичный API, чтобы сделать вызовы на этот сервер для аутентификации.

  1. Имеет ли смысл такая общая инфраструктура?
  2. Должны ли оба этих сервера использовать одну и ту же БД, или должны быть AuthDB и ResourceDB?

Я пробовал исследовать, но есть так много разных путей, по которым люди идут с подобными вещами, и я понятия не имею, правильный ли у меня подход.

Вернуться на верх