что вы определяете роли пользователя на основе того, что он присылает через куки?
Так делает сама ASP.NET Core Identity по умолчанию. Данные в куках являются JWT как мне подсказали в другом чате
При регистрации или логине генерятся кукисы в которые пишется роль юзера
Обсуждают сегодня