- API Access Policies for Applications launched in Early Access, letting you control which applications can obtain tokens for your APIs.
- Supports separate policies for user and client (machine‑to‑machine) flows, e.g., require_client_grant to restrict token issuance to explicitly authorized apps.
- Enhances security by blocking unauthorized applications from accessing APIs; see the documentation for setup details.