Коллеги приветствую! Разглядываю odata на базе webapi и ef6.
Подскажите какими средствами можно ограничивать доступ к данным на уровне сервиса?
Например сценарий: я хочу чтобы авторизованный пользователь видел только orders где он autor и не мог видеть данные с таблицы pays?
И можно ли делать маппинг строки запроса? не очень хочется выставлять на показ структуру бд