Если я правильно все понял.
1. С клиента делать запрос на сервер авторизации
2. В случае успешной авторизации делать запросы с сервера авторизации на сервер сервиса.
3. На сервере сервиса проверяем корректность запроса и через сервис авторизации передаем в клиент данные с сервера сервиса))
Ну или можно заморочиться с jwt и после авторизации отдавать его в клиент, а с клиента слать на сервер сервиса вместе с запросом, а сервера сервиса слать этот токен на проверку в сервис авторизации и в случае его валидности отдавать данные с сервиса в клиент