我目前的任务是开发最重要的安全性股票市场数据 API。我能够使用 JWT、API 密钥、中间件身份验证来保护传入的 GET 请求。
假设当用户未登录时,众所周知,所有 http 方法 esp GET 都以 http 状态 401 未经授权的访问响应。
我的问题是当用户登录我们的应用程序时,现在可以成功查询 API 请求(服务器到服务器),但是当我将请求链接复制到浏览器新选项卡(比如 chrome)时,我可以看到回复。这是预期的,因为用户已登录,但我希望在浏览器中看不到请求响应。我们的其他竞争对手使用 POST 来对抗浏览器的 GET 默认值。
我们应该转向 POST 吗?我正在苦苦挣扎,因为 GET 是请求东西的正确 http 方法。