API моего nodeJs защищен с помощью Azure B2C. У меня есть два веб-приложения, которые получают доступ к моему API.
у двух веб-приложений есть собственный идентификатор приложения в Azure B2C. Кроме того, они могут генерировать access_token с B2C.
Но когда я проверяю эти access_token в своем API, я должен указать идентификатор приложения веб-приложения, которое генерирует access_token как аудитория .
Но аудитория не поддерживает массив. Я могу поставить только один идентификатор приложения.
Как мне это решить?
Если я защищаю API с помощью B2C, я могу отправлять запросы только из одного веб-приложения?