У меня есть бэкэнд RESTful rails, где http-запросы (GET, PUT, POST и т. Д.) Имеют много общего с действиями контроллера (index, new, create и т. Д.)приложение, и я построил контроллер api_key, который назначает всем пользователям api_key, где из мобильного приложения каждый запрос отправляет этот api_key для проверки.
Каждый запрос от андроида к рельсам имеет параметры [: api_key] для проверки, и это работает.
До сих пор я использовал HttpPost и HttpGet, но я знаю, что GET небезопасен, потому что он отправляет параметры в заголовке.Я не хочу, чтобы кто-то нюхал ключ api_key в заголовке при отправке запросов HttpGet.
Тогда возможно ли просто использовать HttpPost даже в действиях контроллера, которые обычно требуют запросов GET?
Спасибо