Estou iniciando um projeto que terá dois clientes, um MVC e uma app com Xamarin, que utilizarão um API que não será fornecida a terceiros. Tenho duas dúvidas. A primeira é em relação à estratégia de API. Tanto a aplicação mobile quanto a MVC devem utilizar a API, ou somente a mobile, ficando a MVC utilizando diretamente a camada de serviços? A outra dúvida é em relação à autenticação. Estou analisando o Identity Server 4. Minha dúvida é: vale a pena utilizá-lo? Ou no meu caso basta uma API de autenticação?