栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

真正REST的JSONP含义

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

真正REST的JSONP含义

据我了解,JSONP只能使用GET动词来实现。

是。

幸运的是,简单的幂等信息GET请求是跨域JSON的最常见用例。

这排除了对真正REST的核心合规性,您应该在其中使用不同的动词,例如GET,PUT,POST,DELETE等

是。

我不太担心将REST作为抽象标准进行“遵从”,但是如果流浪,可泄漏,可缓存的GET请求偶然产生副作用,这是一个真正的问题。

您可以使用一些策略来减少发生此类问题的可能性,例如要求每个API用户和/或一次性使用Submit-
key作为参数来允许操作继续进行。如果您允许通过JSONP对API进行写访问,则无论如何都需要考虑这种事情,以防止XSRF攻击。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/485598.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号