JPAPIで作成した「API Roles」と「API Clients」の関係において、権限を定義するのはどちらか。

API Rolesに具体的な操作権限(Read/Create等)を定義し、それをAPI Clientsに紐付けます。