Eu tenho como "bloquear" as requisições de put e Patch na minha aplicação? P.ex. em uma API pública, geralmente isso é bloqueado? Nesse mesmo sentido, eu poderia definir regras para quem pudesse utilizar put/Patch e delete? Seria possível, a API identificar se quem está consumindo, está "logado" e tem permissão para alterar ou deletar? Além disso, como seria essa identificação ? Enviando parâmetros ? Obrigado