Webアプリ用のRESTfulAPIを作成しています。
一部のモバイルブラウザは、ユーザーがブラウザを終了するとクライアント側のCookieを削除するため、local.storageを使用して、ユーザーを認証するためにAPIに送信できるユーザーのキーを保存しています。
キーが十分に長く、頻繁に変更され、すべての通信がhttpsを介して行われることを考えると、putまたはdeleteを使用してキーを送信するのは安全ですか?私の理解では、getを使用すると、悪意のあるユーザーがユーザーのアカウントにアクセスするために使用する可能性のあるキーがブラウザーの履歴に残る可能性があります。対照的に、投稿ははるかに安全です。置くか削除するのはどうですか?