Middle
Miért alkalmas a POST az autorizációra, míg a GET nem?
sobes.tech MI
Válasz az MI-től
A POST megfelelő az azonosításhoz, mert az adatok a kérés törzsében kerülnek elküldésre, így a bizalmas információk (például jelszó) elrejthetők az URL-ből és a böngésző előzményekből. A GET kérések paramétereket az URL-ben továbbítanak, ami nem biztonságos jelszavak küldésekor, mivel az URL menthető naplókba, a böngésző előzményekbe, és látható a címsorban. Emellett a POST kérések nem kerülnek gyorsítótárba, és nem indexelik a keresőmotorok, így növelve a biztonságot az azonosítási adatok továbbításakor.