QUERY - новый метод HTTP

🚀 HTTP получил новый метод — QUERY (RFC 10008) Долгие годы мы решали проблему тяжёлых запросов на чтение костылями: либо раздували URL в GET, либо использовали POST, теряя безопасность и идемпотентность. Теперь у нас есть QUERY — официальный стандарт IETF (RFC 10008, Standards Track). 📌 Метод уже стандартизирован 🔗 RFC 10008: https://www.rfc-editor.org/info/rfc10008/

🔍 Суть QUERY просит целевой ресурс обработать содержимое тела запроса безопасным и идемпотентным образом и вернуть результат. По сути — это GET с телом запроса, который можно кэшировать и безопасно повторять.

Преимущества ✅ Сложные запросы (SQL, JSONPath, XSLT) — в теле, а не в URL. ✅Нет проблемы с лимитом длины URI. ✅Чувствительные данные не утекают в логи, закладки и историю. ✅Автоматические ретраи безопасны — нет риска частичного изменения состояния.

Недостатки ⚠️Content-Type обязателен — сервер ДОЛЖЕН отклонить запрос без него ⚠️Кэширование сложнее: cache key строится по телу запроса (нужно его полностью прочитать) ⚠️CORS: QUERY не в safelist → потребуется preflight-запрос ⚠️Поддержка в прокси, WAF, gateway и фреймворках пока не гарантирована

📦 Пример запроса “QUERY /feed HTTP/1.1 Host: example.org Content-Type: application/x-www-form-urlencoded

q=foo&limit=10&sort=-published”

QUERY - новый метод HTTP | Сетка — социальная сеть от hh.ru QUERY - новый метод HTTP | Сетка — социальная сеть от hh.ru