У меня есть несколько API-интерфейсов, которые размещены в APIM и доступны как для основного пользователя, так и для основного участника службы (проверка подлинности приложения) через токен Azure AD. У меня есть ниже требования для достижения этого через политику APIM:
- Если режим аутентификации - UPN, должен быть доступен весь API.
- Если режим аутентификации - SPN, я хочу предоставить доступ только к выбранным ClientIds и только к определенным API
Это достижимо APIM и как это повлияет на производительность?