Để authorize cho các API (action), ta chèn thuộc tính Authorize kèm Roles:
[Authorize(Roles = "Role name")]
Nếu API cần 2 hay nhiều role mới thực hiện thì ghi chung các role, cách nhau dấu,:
[Authorize(Roles = "Role 1, Role 2")]
Nếu API chỉ cần 1 trong những role thì ghi riêng từng dòng:
[Authorize(Roles = "Role 1")]
[Authorize(Roles = "Role 2")]