Ну, я посоветовал двум из этих компаний использовать OPTIONS.
Данные OPTIONS могут кэшироваться во время выполнения, давая индивидуальный APIDOC для каждой роли / AUTHORITY.
Таким образом, USER не увидитADMIN конечных точек, и вы можете создать динамический APIDOC.