Sobes.tech
Middle

Miért alkalmas a POST az autorizációra, míg a GET nem?

sobes.tech MI

Válasz az MI-től

A POST megfelelő az azonosításhoz, mert az adatok a kérés törzsében kerülnek elküldésre, így a bizalmas információk (például jelszó) elrejthetők az URL-ből és a böngésző előzményekből. A GET kérések paramétereket az URL-ben továbbítanak, ami nem biztonságos jelszavak küldésekor, mivel az URL menthető naplókba, a böngésző előzményekbe, és látható a címsorban. Emellett a POST kérések nem kerülnek gyorsítótárba, és nem indexelik a keresőmotorok, így növelve a biztonságot az azonosítási adatok továbbításakor.