Quando a requisição tiver IDs, garantir que o usuário logado possa realizar a operação que deseja nos ids que ele informa (ex: se ele quer atualizar um endereço, se ele informar qualquer id que não seja um endereço dele, deve retornar erro).
A sentença é dada como correta, porém não está, não devemos confiar nos ids que o usuário informa