Итак, допустим, у меня есть приложение типа eBay, в котором только продавец может редактировать свой список. Как мне ограничить доступ к действию «Редактировать» на основе идентификатора элемента, который мы редактируем, и текущего зарегистрированного пользователя?
Насколько я могу судить, атрибут Authorize позволяет вам ограничивать доступ к действиям контроллера только в зависимости от того, аутентифицирован ли пользователь или нет, и его роли. Это просто то, что мне нужно обработать вручную в контроллере?