Выбранный стек и подход к проектированию понравились, правда пора отказываться от Oauth и переходить на JWT с ECC (надёжнее и проще в имплементации, нет промежуточных шагов).
Мы - это команда разработки Сбербанк Бизнес онлайн, которая занимается созданием и развитием API :)
от oAuth будем отказываться после того как все bigtech'и переползут на новые решение, но кажется, что сейчас все плотно сидят на oAuth и он активно развивается.
Выбранный стек и подход к проектированию понравились, правда пора отказываться от Oauth и переходить на JWT с ECC (надёжнее и проще в имплементации, нет промежуточных шагов).
Из статьи не понятно кто «мы».
А какие проблемы с OAuth? У JWT есть свои проблемы, он хорош внутри периметра, ИМХО.
Мы - это команда разработки Сбербанк Бизнес онлайн, которая занимается созданием и развитием API :)
от oAuth будем отказываться после того как все bigtech'и переползут на новые решение, но кажется, что сейчас все плотно сидят на oAuth и он активно развивается.