Я использую React в качестве одностраничного приложения, а также создаю токен с помощью OAuth-аутентификации Microsoft AD, используя следующий код.

Я используя мой SPA для аутентификации, но для авторизации и контроля доступа, я хотел детализировать элементы управления доступом в моем веб-API, используя атрибуты в действиях контроллера, например [Authorize (Roles = "Admin")].
Может ли кто-нибудь мне помочь здесь, как реализовать авторизацию, вызывая методы действия из моего приложения React, передавая токен Bearer в заголовках каждого запроса. Я хочу контролировать свой веб-интерфейс API c, используя утверждения в токене, используя роли.
Ваш вклад действительно приветствуется!
Спасибо