Задать вопрос
@dgash2201

Как в ASP.NET Core Web API реализовать метод удаления пользователя по Id так, чтобы один пользователь не мог удалить другого?

Здравствуйте! Я хочу реализовать метод удаления пользователя по Id. Но ведь пользователь может ввести Id другого пользователя и удалить его аккаунт. Как можно от этого защититься? Чтобы пользователь мог удалить только свой аккаунт.
  • Вопрос задан
  • 153 просмотра
Подписаться 1 Средний 6 комментариев
Помогут разобраться в теме Все курсы
  • OTUS
    C# Developer. Professional
    6 месяцев
    Далее
  • Ulearn.me
    Основы программирования на примере C#. Часть 1
    1 неделя
    Далее
  • Ulearn.me
    Основы программирования на примере C#. Часть 2
    1 неделя
    Далее
Пригласить эксперта
Ответы на вопрос 1
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
https://docs.microsoft.com/ru-ru/dotnet/api/micros...
На контроллер удаления.

Оба этих метода закрываете этим аттрибутом
GET /api/account/delete выдает страницу
POST /api/account/delete удаляет пользователя
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы