Làm cách nào để chúng tôi có được người dùng hiện tại, trong một hành động ApiController an toàn, mà không chuyển userName hoặc userId làm tham số?
Chúng tôi giả định rằng điều này có sẵn, vì chúng tôi đang thực hiện một hành động an toàn. Đang thực hiện một hành động an toàn có nghĩa là người dùng đã xác thực và yêu cầu có mã thông báo mang tên của cô ấy. Cho rằng WebApi đã ủy quyền cho người dùng, có thể có một cách được xây dựng để truy cập userId mà không cần phải chuyển nó dưới dạng tham số hành động.