Identité RS256 interne
Le service d’authentification émet des JWT asymétriques et un package partagé fournit à chaque service un même chemin de vérification sans distribuer la clé privée.
Compromis: L’équipe assume la rotation des clés et l’exploitation de l’authentification, mais le comportement d’autorisation reste inspectable dans le même code.


