クライアントアプリケーション(ブラウザ上のJSなど)からAzure Storage(BLOB)に直接画像をアップロードさせ、その後AI処理を行わせる際、一時的なアクセス許可を与えるための最も安全な方法はどれか。

ユーザー委任SASは、Azure ADの認証情報を使用して生成され、特定のリソースに対して短期間かつ制限された権限を付与できるため、アカウントキーを使用するより安全である。