با عرض سلام و خسته نباشید
اگر درست متوجه شده باشم با Authorization تا سطح اکشن متد میشه دسترسی اعمال کرد ولی به شکل دیگر چطور؟بطور مثال در همان لیست فیلم های +18 بجای اینکه در هنگام اکشن دانلود سیستم Authorize عمل کند و اجازه دانلود را چک کند، در اکشن Index فیلم ها عمل شود و فقط فیلم های مجاز همان کاربر نمایش داده شود. چیزی شبیه به فیلتر کردن داده ها.
Authorization بدان معنی است که کاربر مورد نظر اجاز دسترسی با منبع درخواستی دارد یا خیر. برای این که یک سری از محتوا ها را فیلتر کنید میتوان ابتدا هنگام ثبت نام سن را دریافت کنید و بعد از اون سن رو به عنوان یک Claim به کاربر اضافه کنید. حال موقعه واکشی داده ها سن کاربر جاری را به دست آورید و سپس محتوای مناسب آن را بر اساس همان سن واکشی کنید و نشان دهید.