Я новичок в программировании на стороне сервера, поэтому, пожалуйста, прости меня, если это станет грязным. со мной был заключен контракт на создание веб-службы, позволяющей аутентифицированным пользователям получать доступ к базе данных. пользователи должны ввести логин и пароль. читал и читал о REST против SOAP, и я подумал, что остановился на RESTful-дизайне, когда натолкнулся на следующее утверждение: «Данные, которые должны быть безопасными, не следует отправлять в качестве параметров в URI» это кажется серьезным недостатком подхода RESTful. я знаю, что с https пароль будет зашифрован для предотвращения перехвата «человек посередине», но это оставляет журналы сервера и историю клиента в качестве возможных точек воздействия. Есть ли RESTful решение для этой проблемы, или мне нужно пойти SOAPy? Любой совет приветствуется.