HTTP方法与幂等性入门

HTTP 方法幂等性与安全性完整指南:GET/POST/PUT/DELETE 对比、幂等性、安全性、缓存性。

写在前面:合法学习边界

本文讲 HTTP 方法基础,不涉及攻击技术。

一、HTTP 方法对比

HTTP 方法幂等性与安全性
1
2
3
4
幂等性:多次请求结果相同
安全性:不改变服务器状态
GET = 幂等 + 安全
POST/PUT/DELETE = 非安全

二、GET 方法

1
2
3
4
幂等:✅ 是
安全:✅ 是
用途:查询/搜索/详情
危险:URL 记录在日志 · 浏览器缓存

三、POST 方法

1
2
3
4
幂等:❌ 否
安全:❌ 否
用途:创建/提交表单
幂等解决:使用 Idempotency-Key

四、PUT/DELETE

1
2
PUT:幂等 ✅ · 安全 ❌ · 用途:更新完整资源
DELETE:幂等 ✅ · 安全 ❌ · 用途:删除资源

五、小结

GET = 幂等 + 安全,是唯一安全的 HTTP 方法。POST 是非幂等的,PUT/DELETE 是幂等但非安全的。理解这些特性对 API 设计和安全审计都很重要。

本站使用「署名 4.0 国际」创作共享协议,可自由转载、引用,但需署名作者且注明文章出处
最后更新于 Aug 30, 2026 10:00 +0800