App IDにおいて、特定のユーザーに「admin」ロールが付与されているかを確認し、アクセスを制御する処理を記述すべき場所はどこか。

認証後のJWTトークンに含まれるスコープやロールをアプリケーション側で検証することで、認可制御を実現する。