Думаю, у вас не должно быть разных конечных точек для администратора и клиента. Конечные точки должны указывать для c логики приложения c, а затем вы должны авторизовать тех, кто имеет доступ к этим конечным точкам.
Например: иметь 2 разные роли администратора и клиента.
Для этой конечной точки вы можете авторизоваться и предоставить доступ как администратору, так и клиенту