А так, ерунда. Особенно если используется в целях не доступных из вне и не подвластных пользовательским запросам.
В микросервисном взаимодействии вообще внутренние протоколы реализуют без аутенфикации и подписи запроса, закрыв доступ к методам сетью. Это же не значит, что там дырка, ведь взаимодействие без аутенфикации так же не безопасно...