Потом с этим иду на второй сервис, который не имеет доступа к данным пользователя и вынужден идти проверять данные, которые я прислал, на сервис авторизации. Так? Тогда вот этот самый последний поход сервиса 2, к сервису авторизации как осуществляется?
Чтоб было безопасно передать данные пользователя для проверки
У тебя идет передача запроса на endpoint, а дальше сервисы взаимодействуют друг с другом. Т.е. для примера ты прислал запрос на получение постов пользователя на endpoint в составе social сервиса, в составе запроса есть токен авторизации. Т.е. до того как social сервис тебе отдаст данные, он должен отправить запрос на user сервис с полученным токеном и получить от него ответ о валидности
Не понял вопроса, но лучше хотя бы по https
Обсуждают сегодня