До сих пор я видел главный совет по применению правил авторизации, заключающийся в добавлении различных атрибутов к действиям. Что хорошо, если большинство ваших действий не требует авторизации.
Однако мое приложение полностью существует за формой входа в систему, поэтому для меня имеет смысл иметь все действия, требующие авторизации по умолчанию.
Есть ли способ сделать это без необходимости аннотировать каждый метод?