Parabéns pelo curso Daniel, ficou bem didático.
Eu gostaria de saber, como faríamos um controle de Perfis de usuário para acesso a API. No MVC temos a anotação Authorize que pode receber os papéis que tem acesso a Action ou o Controller.
No caso da API nós utilizamos a mesma anotação, que eventualmente poderia receber os perfis. Assim, só as pessoas com o perfil determinado poderiam acessar a API.
Esses perfis seriam colocados no token via claim ou no payload? Somente a adição da anotação seria o suficiente ou teríamos que criar algum tipo de validador para a verificação do perfil?
Att, Sérgio