Конечная точка WebAPI используется для получения данных с сервера MS SQL.
Контроллер вызывает метод Repository, получает экземпляр класса домена с результатом из базы данных, сопоставляет его с объектом DTO для представления и возвращает результат.
Чтобы получить данные, метод Repository должен знать имя входа пользователя (чтобы ограничить набор данных, доступных пользователю).
Контроллер может получить доступ к User.Identity.Name, поскольку User является свойством (типа ClaimsPrincipal) класса ControllerBase.
Чаще обычно передавать экземпляр User в вызов метода Repository в качестве параметра или более привычно/рекомендуется внедрить User в репозиторий (каким-то образом)?
Подробнее здесь: https://stackoverflow.com/questions/798 ... itory-clas