rest api 공부하면서 api 서버를 만들고 있는데
처음에는 body에
{
...
"client-secret": xxxxxx
...
}
이런식으로 api key를 보내도록 만들었음
그런데 찾아보니까 body보다는 헤더에 넣는게 정석인거 같은데
꼭 헤더에 넣어야 하는 이유가 있음?
GET에 body 넣는게 비표준이라 GET에서도 api 키를 쓰려면 헤더에 넣을수 밖에 없긴한데
그외에 이유가 있는지 궁금함
약간 관심사 분리라 보면 될듯? api key 자체는 Api의 동작과는 관련이 없으니
login api면 말이댐
Dto에 저 필드가 들어가자나 궈찮게
preflight 같은건 헤더만 먼저 보내서 확인해보고 그러던데
인증키가 매번 날아가는거면 header에 auth 옵션이 따로있다. - dc App
바디 까기 전에 401 날려라