GET 与 POST(计算机网络)

GET :从服务器获取指定的资源。

POST :根据请求负荷(报文body)对指定的资源做出处理。

GET 和 POST 方法都是安全和幂等的吗?

在 HTTP 协议里安全和幂等的概念:

  • 「安全」:请求方法不会「破坏」服务器上的资源。
  • 「幂等」:多次执行相同的操作,结果都是「相同」的。

从 RFC 规范定义的语义来看:

  • GET 方法安全且幂等的,因为它是「只读」操作,无论操作多少次,服务器上的数据都是安全的,且每次的结果都是相同的。所以,可以对 GET 请求的数据做缓存,这个缓存可以做到浏览器本身上(彻底避免浏览器发请求),也可以做到代理上(如nginx),而且在浏览器中 GET 请求可以保存为书签
  • POST 因为是「新增或提交数据」的操作,会修改服务器上的资源,所以是不安全的,且多次提交数据就会创建多个资源,所以不是幂等的。所以,浏览器一般不会缓存 POST 请求,也不能把 POST 请求保存为书签

GET 方法是安全、幂等、可被缓存的。

POST 不安全,不幂等,(大部分实现)不可缓存。

但是实际过程中,开发者不一定会按照 RFC 规范定义的语义来实现 GET 和 POST 方法。比如:

  • 用 GET 方法实现新增或删除数据的请求,这样实现的 GET 方法就不是安全和幂等。
  • 用 POST 方法实现查询数据的请求,这样实现的 POST 方法就是安全和幂等。

并不能说 GET 不如 POST 安全的。

因为 HTTP 传输的内容都是明文的,虽然在浏览器地址拦看不到 POST 提交的 body 数据,但是只要抓个包就都能看到了。

所以,要避免传输过程中数据被窃取,就要使用 HTTPS 协议,这样所有 HTTP 的数据都会被加密传输。

GET 请求可以带 body 吗?

理论上,任何请求都可以带 body 。只是因为 RFC 规范定义的 GET 请求是获取资源,所以根据这个语义不需要用到 body。

另外,URL 中的查询参数也不是 GET 所独有的,POST 请求的 URL 中也可以有参数的。

相关推荐

  1. GET POST计算机网络

    2024-04-01 01:32:02       19 阅读
  2. GET变量POST变量

    2024-04-01 01:32:02       37 阅读
  3. 网络请求 mvp mvvm get post delete put 请求

    2024-04-01 01:32:02       36 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-04-01 01:32:02       19 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-01 01:32:02       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-01 01:32:02       20 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-01 01:32:02       20 阅读

热门阅读

  1. 24计算机考研调剂 | 赣南师范大学

    2024-04-01 01:32:02       20 阅读
  2. docker、docker-compose安装

    2024-04-01 01:32:02       18 阅读
  3. KaTex 常用公式编辑

    2024-04-01 01:32:02       16 阅读
  4. synchronized的使用方式

    2024-04-01 01:32:02       15 阅读
  5. 单台服务器(非集群节点)向Hadoop集群传输数据

    2024-04-01 01:32:02       16 阅读
  6. C++计算资本市场收益及成本分配数学方程

    2024-04-01 01:32:02       16 阅读
  7. nginx配置

    2024-04-01 01:32:02       15 阅读
  8. nginx如何清理页面缓存

    2024-04-01 01:32:02       14 阅读