Как мы можем получить текущего пользователя в безопасном действии ApiController, не передавая имя пользователя или userId в качестве параметра?
Мы предполагаем, что это доступно, потому что мы находимся в безопасном действии. Быть в безопасном действии означает, что пользователь уже прошел аутентификацию, а запрос имеет свой токен-носитель. Учитывая, что WebApi разрешил пользователю, может быть встроенный способ доступа к userId, без необходимости передавать его в качестве параметра действия.