我正在爲webapp製作一個RESTful API。使用put或delete(vs post)發送登錄憑證是否安全?
因爲一旦用戶退出瀏覽器,一些移動瀏覽器會刪除客戶端Cookie,我使用local.storage來存儲用戶的密鑰,該密鑰可以發送到API以驗證用戶身份。
鑑於密鑰足夠長,變化頻繁,所有通信都通過https發生,使用put或delete發送密鑰是否安全?我的理解是,如果我使用get,那麼鍵可以留在瀏覽器歷史記錄中,惡意用戶可以使用它來訪問用戶的帳戶。相反,郵政更安全。如何放置或刪除?