Вы не можете использовать поток учетных данных клиента из внешнего интерфейса. Во-первых, потому что ваш секрет виден любому, кто видит страницу.
Во-вторых, потому что Azure AD блокирует перекрестные исходные запросы к своей конечной точке токена. (как вы видели)
Вам необходимо использовать код авторизации или неявный поток с пользовательским контекстом. Или создайте другой API, который получает токен в серверной части и вызывает другой API вместе с ним.