Comment l'authentification et l'autorisation ont-elles été organisées pour le service public ? Y avait-il un service d'autorisation séparé, comment interagissait-il avec les autres services, et qui y accédait : frontend, utilisateurs ou services backend ?