Dans le cadre de mon application, les utilisateurs ont la possibilité d'approuver certaines "demandes" via e-mail. Les demandes ont leur propre modèle et possèdent donc un identifiant unique.
Les utilisateurs reçoivent un e-mail avec une route nommée dans un lien : 'approuver/:id' où :id est l'identifiant de la demande. La méthode d'approbation gère ensuite la logique d'approbation, etc.
Comment puis-je empêcher un utilisateur d'approuver des demandes faites à d'autres utilisateurs sans que l'utilisateur ne se connecte au préalable? Étant donné que les identifiants sont librement affichés dans l'URL, je suppose qu'un GUID serait nécessaire, non?