В некоторых контроллерах у меня есть методы CRUD.Для доступа к этим методам пользователь должен войти в систему. Именно поэтому я использовал атрибут [Authorize]
для этого контроллера.Теперь мне нужен дополнительный атрибут, который бы проверял, принадлежит ли ему элемент, который пользователь хочет просмотреть / удалить / обновить.
Возможно ли и рекомендуется ли это делать с атрибутом, или вы предлагаете использовать методы проверки внутри каждого метода?Если вы предлагаете использовать атрибут, не могли бы вы предоставить мне несколько ссылок / инструкций?
РЕДАКТИРОВАТЬ:
Конечно, если атрибут возвращает false, я не хочу перенаправлять пользователя на страницу входа, но показываю ему ошибкусообщение ...