Ну вот у нас проблема в том, что не понятно как шарить информацию по пользователям правильно и где должна быть авторизация, отдельно или в аунтефикации. Да и в нашем случае все сложно ибо система ролей сложная (я так не и не понял за почти год)
да, здесь сложно обозначить контекст. по началу профиль от паролей и токенов хочется отделить, да страшно - потом при случае не пришлось бы по сервисам подгружать. я предпочитаю избыточность (дублирование) в случае когда не уверен