发送令牌的适当请求方法

时间:2018-03-31 04:56:21

标签: c# .net oauth asp.net-identity

正确验证后,使用传递令牌的资源的正确方法是什么?例如,使用Bearer Authorization进行GET获取JSON对象数组是否正确?或者我应该发出POST请求吗?

1 个答案:

答案 0 :(得分:1)

根据Wikipedia

  

GET请求指定资源的表示。注意GET   不应该用于导致副作用的操作,例如   使用它在Web应用程序中执行操作。其中一个原因   是机器人或爬虫可以任意使用GET   不应该考虑请求应该产生的副作用   原因。

  

POST将要处理的数据(例如,从HTML表单)提交到   确定的资源。数据包含在请求正文中。   这可能会导致创建新资源或更新   现有资源或两者兼而有之。

因此,它不依赖于传递令牌。这取决于您的请求是仅检索资源还是创建/更新现有资源。

只需检索资源,请使用GET。

要创建新资源/更新新资源,请使用POST。