ধরুন আমার কাছে একটি REST এপিআই রয়েছে যা পাসওয়ার্ড সেট / রিসেট করতে ব্যবহৃত হয়। আসুন ধরে নেওয়া যাক এটি কোনও এইচটিপিএস সংযোগের জন্য কাজ করে। কল পাসথে সেই পাসওয়ার্ডটি না রাখার কি কোনও যুক্তিসঙ্গত কারণ আছে, এটিও বলি যে আমি এটি BASE64 এ এনকোড করব?
একটি উদাহরণ হ'ল এটির মতো একটি পাসওয়ার্ড পুনরায় সেট করা:
http://www.example.com/user/joe/resetpassword/OLDPASSWD/NEWPASSWD
আমি বুঝলাম BASE64 কোনও এনক্রিপশন নয়, তবে আমি কেবল এই ক্ষেত্রে কাঁধে পাসওয়ার্ডটি পাসওয়ার্ডকে সুরক্ষিত করতে চাই।
resetpassword/OLDPASSWD/NEWPASSWD
কোনও উত্স নয়। এটি একটি প্রক্রিয়া একটি প্রার্থনা। আপনার কোনও URL এ স্টাফ করার দরকার নেই।