QUERY - новый метод HTTP
🚀 HTTP получил новый метод — QUERY (RFC 10008) Долгие годы мы решали проблему тяжёлых запросов на чтение костылями: либо раздували URL в GET, либо использовали POST, теряя безопасность и идемпотентность. Теперь у нас есть QUERY — официальный стандарт IETF (RFC 10008, Standards Track). 📌 Метод уже стандартизирован 🔗 RFC 10008: https://www.rfc-editor.org/info/rfc10008/
🔍 Суть QUERY просит целевой ресурс обработать содержимое тела запроса безопасным и идемпотентным образом и вернуть результат. По сути — это GET с телом запроса, который можно кэшировать и безопасно повторять.
Преимущества ✅ Сложные запросы (SQL, JSONPath, XSLT) — в теле, а не в URL. ✅Нет проблемы с лимитом длины URI. ✅Чувствительные данные не утекают в логи, закладки и историю. ✅Автоматические ретраи безопасны — нет риска частичного изменения состояния.
Недостатки ⚠️Content-Type обязателен — сервер ДОЛЖЕН отклонить запрос без него ⚠️Кэширование сложнее: cache key строится по телу запроса (нужно его полностью прочитать) ⚠️CORS: QUERY не в safelist → потребуется preflight-запрос ⚠️Поддержка в прокси, WAF, gateway и фреймворках пока не гарантирована
📦 Пример запроса “QUERY /feed HTTP/1.1 Host: example.org Content-Type: application/x-www-form-urlencoded
q=foo&limit=10&sort=-published”
· 06.08
иными словами, используем POST и не думаем о нововведениях?
поясню мысль
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён