Wpis z mikrobloga

@Videl20: w żadnej z nich. Autoryzacja IMHO powinna być warstwą nad domeną ( "logiką biznesową" jak to ujęłaś ale to dość mało precyzyjne ), to się chyba nazywało warstwą serwisów aplikacji ( które wystawiają zewnętrzne API do końcówek zewnętrznych - czyli do kontrolerów, komend CLIowych etc etc ).