Я знаю, что маршруты по умолчанию в MVC включают параметр id, который часто отображается на идентичность объекта, поскольку он хранится в базе данных.Часто это нормально, но что если вы не хотите, чтобы кто-то мог им манипулировать?Откровенно говоря, во многих бизнес-приложениях это очень распространено.Например, вы не хотите, чтобы кто-то изменил номер учетной записи (не лучший пример, но вы поняли) в URL по понятным причинам.Таким образом, вам нужно будет проверять номер учетной записи по зарегистрированному пользователю при каждом запросе.Очевидно, что это нереалистичное решение, и в веб-формах многие люди сохраняют что-то подобное в сессии.Я пытаюсь очень мало полагаться на сессию в MVC, но кроме этого я бы просто пошел в старую школу и использовал скрытые поля?
Как другие подходят к этому?