У меня есть два приложения Azure Ad:
1) Admin / BackendApp, который защищает мой webapi
2) Потребительское приложение, которое будет потреблять мой webapi
Когда я пытаюсь получить доступ к своему веб-интерфейсу API с помощью токена, созданного с использованием приведенного ниже URL-адреса, передавая требуемые ClientID, ClientSecret, Resource и grant_type = client_credentials
https://login.microsoftonline.com/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX/oauth2/token
Я получаю токен доступа с вышеупомянутого URL и передаю этот токен как заголовок авторизации в мой webapi. Я получаю успешный ответ без предоставления доступа к / от admin / backendapp.