为每个API调用使用Post,甚至获取资源。

时间:2019-02-15 07:53:26

标签: http architecture

HY

我当时正在使用诸如标准之类的http方法来处理后端架构

获取资源, 发布一些资源 放置用于更新,删除用于删除资源。

但是有人坚持让我更改所有方法来发布,这种逻辑认为这不是用参数调用get,delete的安全方法。

1 个答案:

答案 0 :(得分:0)

POST本质​​上不比其他HTTP方法更安全。在您的特定框架中,某些内容可能具有不同的GET和POST授权路径。

他们更有可能只是拥有一些不再相关的历史经验。您确实想尽可能地坚持使用RESTful设计(GET / POST / PUT / DELETE)。从长远来看,它具有真正的好处。