here で説明されているように、カスタム フィルター属性を使用してトークン ベースの承認を実装したとします。
また、タスクを返すコントローラーがあると仮定しましょう。
public IEnumerable<Task> Get()
{
// return tasks for authorized user
}
では、許可されたユーザーのタスクのみを返すにはどうすればよいでしょうか? ユーザー ID をクエリ パラメータとして渡すことはできません。別のユーザーのタスクを要求することは禁止されています。