post多个参数_关于HTTP GET和POST的区别

0f4fab430411e8c1c834ccb18e22bdab.png

Photo by Luca Bravo on Unsplash

GET还是POST?

· 考虑将浏览器作为客户端,可以缓存哪种方法?

· 哪个是"安全"方法?

· 哪一个不是幂等的?

· 如果我将端点URL复制并粘贴到浏览器的地址栏中,然后按Enter,默认情况下会调用哪种方法?

· 哪个方法请求有正文?

· 考虑到静态网站,此应用程序响应的唯一方法是什么?

· 哪种方法有长度限制?

· 哪种方法更安全,应该用于处理敏感数据?

· 哪种方法可以加书签?

· 哪种方法仅允许使用ASCII字符?

您知道所有答案吗,为什么? 如果您不这样做,就没有理由感到羞耻。 让我们更详细地分析这两种方法并了解它们的特殊性。

  1. GET参数将存储在浏览器的会话历史记录中。

浏览器使用其历史记录来前后导航用户,因此,输入的每个新URL都会自动进入历史记录。 但是,如果通过SPA隐式完成GET请求(通过ajax或axios)怎么办? 在这种情况下,必须通过history.pushState手动推送请求URL,并且可以在浏览器的URL地址上更新请求URL,而无需重定向用户。

考虑两种不同的情况:

A.转到 该网站将发出一个新的GET请求,获取响应,重新呈现产品列表,更新浏览器URL地址并将该URL保存在浏览器历史记录中(不一定按此顺序)。 尽管页面没有刷新,但是新查询仍被推送到浏览器历史记录,因此您将能够导航回到初始页面。

27890ed6c1f58497820ebdb8cf3e7c25.png

Image form kogan

选择免费送货时:

73963361f4a5f677c30dc5660b017aa3.png

Image form kogan

请注意,在不刷新页面的情况下发出了新请求,现在启用了后退按钮,并且浏览器中设置的URL与检查中的URL甚至有所不同。

B.现在转到 该网站将发出新的GET请求,获取响应,重新呈现产品列表并更新浏览器URL地址。 但是,它不会将网址保存在浏览器历史记录中。 尽管未刷新页面,但由于新查询未推送到浏览器历史记录,因此您将无法导航回初始页面。

557a94824e753c0dc6231c854e0bc9f1.png

Image form kogan

请注意,在不刷新页面的情况下发出了新请求,即使在浏览器URL更改后,后退按钮仍未启用。

关于POST,如果用户在提交表单后返回导航,则数据将被重新提交(浏览器应警告用户该数据将被重新提交),但不会保留在历史。

4a417d87edf73af539e8e2ea04e3f3fe.png

Chrome form resubmission popup

2. GET响应可以被缓存

由于GET是幂等的,并且大多数网页资源都是通过此方法返回的,因此默认情况下,浏览器将缓存get请求。 因此,下次访问该网页时,无需访问服务器并再次请求所有图像,而只需从浏览器的缓存中加载即可。

在REST API的上下文中,发出多个相同的请求与发出单个请求具有相同的效果-则该REST API被称为等幂。

这样做的好处是,您的网站在第一次加载后将加载得更快。 但是,如果新的部署将旧的网站缓存在其浏览器中,则无法到达客户端。 结果,为了使缓存无效,每个请求的URL必须更改,或者客户端必须在其浏览器上执行。 例如,如果您网站的CSS由URL cdn-static-1.medium.com//fp/css/main-branding-base.-y85vioUz7M8dDBgC99oNg.css表示,则新的部署只会更改 如果将该网址更改为cdn-static-1.medium.com//fp/css/main-branding-base.newhashkey.css之类的网站。

15c5294ab3eec239a405e3ea8eb35b4d.png

Medium home page network. Highlight on CSS file.

POST不能在客户端缓存。POST不是幂等(4)。

3.GET是一种安全的方法

因为此方法永远都不应更改资源(如果您没有实现RESTful最佳实践),则认为它是安全的。

安全方法是不修改资源的HTTP方法。

因此,可以安全地对其进行缓存,保存在浏览器的历史记录中以及保存在搜索引擎(例如Google)中。 这是因为参数将存储在URL中,并且调用该方法不会对服务器造成任何更改。 另一方面,POST不是安全的方法。

4.静态网站仅响应GET请求

静态网站是一种不需要任何其他工具来处理其文件的应用程序,因为它们将返回浏览器可读的内容(JavaScript,图像,CSS,HTML)。 因此,它只需要响应GET请求即可返回html页面。 那么,这些信息的含义是什么?

您是否知道仅使用AWS S3即可托管静态网站? 我相信很多人会说"是"。 但是还知道它只允许GET和HEAD请求吗? 根据他们的文档,在S3存储桶上请求的所有对象都必须通过GET。

5.哪种方法有长度限制?

理解GET方法将始终转换为浏览器中的URL(http协议)并且仅允许ASCII字符非常重要。 换句话说,您在浏览器URL地址中输入的任何文本都会发出服务器GET请求,即使GET请求是通过网站隐式完成的(例如,通过Ajax),它仍会将其转换为 URL参数的格式如查询字符串。

知道浏览器上的GET请求将通过URL发送参数,如果过滤器过多,您会怎么办? 尽管此数字在浏览器之间可能略有不同,但是安全的URL长度限制通常为2048个字符,减去实际路径中的字符数。 因此,如果您要建立一个网站,在该网站中您的产品可以具有各种各样的筛选器,则GET方法可能不够。

关于POST,由于有效负载是在请求的正文中发送的,因此从技术上讲,发送的数据没有限制数据类型也没有限制。

6.哪种方法更安全,应该用于处理敏感数据?

尽管许多人正确地做到这一点,但他们通常不知道为什么。 考虑到基本的用户密码登录端点,您是否想知道为什么将其用于POST而不是GET? 是的,它与安全有关,但不是因为信息被隐藏。 它与我们在这里讨论的第一点有关:浏览器缓存和历史记录。

想象一下,如果您开始在浏览器中键入网站,它会自动在查询字符串中建议一个包含用户名和密码的URL。 听起来可能很奇怪,但是GET登录端点将允许这样做,我确定那不是您想要的。

a2301ff4b7c7fc1994e26243c36f0313.png

Browser suggesting URLs from history

7.哪种方法可以加书签?

POST不应添加书签,其原因是上述几个主题的组合:

· 尝试为POST添加书签只会对URL进行GET操作。

· 该方法不是幂等的,因此不能保证响应将始终相同。 例如,这可能导致银行交易重复。

· 由于书签不支持正文有效负载,因此该网址将丢失其参数。

· 它可能包含敏感数据,不应存储。

结论

尽管通常使用GET来获取数据并使用POST来发送/保存数据,但我们可以得出结论,这两种方法还有很多,并且意识到这些特性将不仅有助于编写更好的代码,还有助于架构,设计和解决问题。 那么,您的分数如何?

资源资源

(本文翻译自Cbernades的文章《11 things you should know about GET vs POST》,参考:https://medium.com/javascript-in-plain-english/get-vs-post-are-you-confident-about-the-differences-189562fac0a7)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/306661.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

小试YARP

.net core下,一个轻量组反向代理库,由微软发起。做了一个简单的带验证的反向代理,应用结构如上图,一个验证服务,两个业务服务和一个YARP服务。源码https://github.com/axzxs2001/Asp.NetCoreExperiment/tree/master/As…

二分法——leetcode35. 搜索插入位置

二分法的第一种写法 在左闭右闭的区间寻找target&#xff1b; 不变的量是&#xff1a;[left,right]; #include<bits/stdc.h> using namespace std; int binary_search(vector<int> &nums,int target) {int left 0;int right nums.size() - 1; //定义target…

python大鱼吃小鱼_python 游戏编程 大鱼吃小鱼

# 游戏编程&#xff1a;按照以下游戏编写一个乌龟类和鱼类&#xff0c;并尝试编写游戏。 # 假设游戏场景&#xff08;x&#xff0c;y&#xff09;为0<x<10,0<y<10 # 游戏生成1只乌龟和10只鱼 # 他们的移动方向均随机 # 乌龟的最大移动速度为2&#xff0c;它可以随机…

Entity Framework Core 5中实现批量更新、删除

本文介绍了一个在EntityFramework Core 5中不需要预先加载数据而使用一句SQL语句批量更新、删除数据的开发包&#xff0c;并且分析了其实现原理&#xff0c;并且与其他实现方案做了比较。一、背景随着微软全面拥抱开源&#xff0c;.Net开源社区百花开放&#xff0c;涌现了非常多…

篮子里拿鸡蛋问题

一个一个拿&#xff0c;正好拿完。两个两个拿&#xff0c;还剩一个。三个三个拿&#xff0c;正好拿完。 四个四个拿&#xff0c;还剩一个。五个五个拿&#xff0c;还差一个。六个六个拿&#xff0c;还剩三个。 七个七个拿&#xff0c;正好拿完。八个八个拿&#xff0c;还剩一个…

python 复制文件_python 复制文件

展开全部 用Python把某一2113目录下的文件复制到指定5261目录中&#xff0c;代码如下&#xff1a;4102 1、首先插入必要的库&#xff1a;import os import os.path import shutil import time, datetime 2、实现复制文1653件代码如下&#xff1a;def copyFiles(sourceDir,targe…

一套标准的ASP.NET Core容器化应用日志收集分析方案

点击上方蓝字给一个关注吧讲故事关注我公众号的朋友&#xff0c;应该知道我写了一些云原生应用日志收集和分析相关的文章&#xff0c;其中内容大多聚焦某个具体的组件&#xff1a;超级有用的TraceId&#xff0c;快点用起来吧&#xff01;如何利用NLog输出结构化日志&#xff0c…

算法设计与分析——递归与分治策略——棋盘覆盖

问题描述 棋盘覆盖问题要求在2^k * 2^k 个方格组成的棋盘中&#xff0c;你给定任意一个特殊点&#xff0c;用一种方案实现对除该特殊点的棋盘实现全覆盖。 建立模型如图&#xff1a; 解决方案就是利用分治法&#xff0c;将方形棋盘分成4部分&#xff0c;如果该特殊点在某一部…

函数求值需要运行所有线程_JavaScript函数式编程(二)

纯函数就是&#xff0c;对于相同的输入&#xff0c;永远会得到相同的输出&#xff0c;而且没有任何可观察的副作用&#xff0c;也不依赖外部环境的状态但是实际的编程中&#xff0c;特别是前端的编程范畴里&#xff0c;“不依赖外部环境”这个条件是根本不可能的&#xff0c;我…

如何在 C# 中使用 RabbitMQ

译文链接&#xff1a;https://www.infoworld.com/article/3200210/how-to-work-with-rabbitmq-in-c.htmlRabbitMQ 是一个非常流行的&#xff0c;开源的&#xff0c;使用Erlang语言编写的框架&#xff0c;通常在电信级平台中作为消息中间件使用&#xff0c;RabbitMQ实现了高级的…

算法设计与分析——递归与分治——归并排序

归并排序采用的是一种分治的思想&#xff0c;如下图&#xff0c;先将要排序的元素分为两块&#xff0c;每个块又开始分裂&#xff0c;然后逐个按照特定顺序合并&#xff0c;合成最后我们需要的数组。 归并排序的复杂度&#xff1a; 时间复杂度&#xff1a;O(nlogn) 空间复杂度&…

git 回退上一个版本_Git小白使用教程:详细、显现、真正手把手教!

不少小伙伴私信问我GitHub怎么使用&#xff1f;今天更一下&#xff0c;希望能帮到你&#xff0c;有问题评论区拍砖交流吧。

在传统行业做数字化转型之业务篇

【数字化转型】| 作者 / Edison Zhou这是EdisonTalk的第307篇原创内容在过去的两年时间里&#xff0c;我加入了一家传统行业的企业参与其数字化转型的过程&#xff0c;现在我将我的经历分享出来&#xff0c;本文是第三部分—业务篇&#xff0c;主要会介绍一下传统企业通用的三大…

算法设计与分析——递归与分治策略——快速排序

快速排序——递归算法 处理i,j的先后顺序不能改变 快速排序的基本思想&#xff1a;通过一趟排序将待排记录分隔成独立的两部分&#xff0c;其中一部分记录的关键字均比另一部分的关键字小&#xff0c;则可分别对这两部分记录继续进行排序&#xff0c;以达到整个序列有序。 函数…

git pull 覆盖本地_SVN与Git比较的优缺点差异

一、 集中式vs分布式1. Subversion属于集中式的版本控制系统集中式的版本控制系统都有一个单一的集中管理的服务器&#xff0c;保存所有文件的修订版本&#xff0c;而协同工作的人们都通过客户端连到这台服务器&#xff0c;取出最新的文件或者提交更新。Subversion的特点概括起…

C#阻塞队列BlockingCollection

BlockingCollection是一个比较冷门的类&#xff0c;我们先看下官方对这个类的定义&#xff1a;简单来说&#xff0c;BlockingCollection就是一个线程安全的阻塞队列&#xff0c;利用阻塞这个特性&#xff0c;我们可以实现进程内的生产者-消费者模式&#xff0c;比如消息转发、日…

算法设计与分析——递归与分治策略——线性时间选择

顾名思义&#xff1a;这篇文章讲解的就是如果用线性时间算法来作出元素选择问题。 问题描述&#xff1a;给定线性序集中n个元素和一个整数k&#xff0c;1<k<n.要求找出这n个元素中第k小的元素&#xff0c;即如果将这个n个元素依其线性序排列时&#xff0c;排在第k个位置的…

如何在 .NET 中使用 Redis缓存

译文链接&#xff1a;https://www.infoworld.com/article/3187905/how-to-work-with-redis-cache-in-net.html缓存是一种状态管理机制&#xff0c;通常用于提升你的应用程序性能&#xff0c;它很大程度上能够减少一个请求对你系统资源的消耗。Redis是一个开源的&#xff0c;高性…

git push被拒绝_规范git项目提交并自动生成项目commit log

commit message 是开发的日常操作, 好的 log 不仅有助于他人 review, 还可以有效的输出 CHANGELOG, 对项目的管理实际至关重要, 但是在平时工作时&#xff0c;只依赖大致的开发规范和自觉&#xff0c;很难形成一种普遍约束。而通过本文&#xff0c;对项目进行一些基础配置&…

算法设计与分析——递归与分治策略——全排列

算法设计与分析——递归与分治策略——全排列 全排列问题的解决是通过分治与递归思想来解决的 首先判断是否递归到了最后一位&#xff0c;如果递归到了最后一位&#xff0c;则输出他当前的全排列序列。 如果没有到达最后一位&#xff0c;则循环的交换该第K个元素与其后面的所有…