【问题标题】:Using Post for Each API Call , even for get Resource.?对每个 API 调用使用 Post ,即使是获取资源。?
【发布时间】:2019-02-15 07:53:26
【问题描述】:

HY

我正在使用标准等 http 方法处理后端架构

get 获取资源, 添加一些资源的帖子 put 用于更新和 delete 用于删除资源。

但有人坚持让我更改所有发布方法,这种逻辑认为这是调用 get 的不安全方法,使用参数删除。

【问题讨论】:

  • 听起来不是一个好建议。但是,GET 的要求之一是,它不应该改变任何状态。如果逻辑内部发生了一些变化,POST 是正确的选择。同样,PUT 必须是幂等的。如果您的逻辑不是幂等的,则应使用 POST。

标签: http architecture


【解决方案1】:

POST 本质上并不比其他 HTTP 方法更安全。在您的特定框架中,可能有些东西对于 GET 和 POST 具有不同的授权路径。

更有可能他们只是有一些不再相关的历史经验。您真的想尽可能多地坚持使用 RESTful 设计(GET/POST/PUT/DELETE)。从长远来看,它具有真正的好处。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-03-29
    • 1970-01-01
    • 2013-07-12
    • 2015-12-19
    • 1970-01-01
    • 2019-04-24
    • 2011-02-05
    相关资源
    最近更新 更多