Встречается на собеседованиях • сегодня
Почему не стоит делать авторизацию через PUT метод HTTP
Авторизация через PUT метод HTTP не рекомендуется, потому что PUT предназначен для обновления или создания ресурсов на сервере, а не для аутентификации.
**Проблемы:**
- **Семантика HTTP:** PUT идемпотентен (повторные запросы не меняют результат), а авторизация — нет (каждый запрос может генерировать новый токен).
- **Безопасность:** PUT часто кэшируется, а логин/пароль в теле запроса могут попасть в лог-файлы.
- **REST-совместимость:** Лучше использовать POST для операций, не связанных с ресурсами напрямую.
**Пример правильного подхода:**
```java
// POST /auth/login
@PostMapping("/auth/login")
public ResponseEntity login(@RequestBody Credentials credentials) {
// Проверка логина/пароля и генерация токена
return ResponseEntity.ok("Auth token");
}
```
Используй POST для авторизации — это стандартная практика.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы