搜索SSN的RESTful API最佳实践

搜索SSN的RESTful API最佳实践,rest,Rest,我希望这是一个相当简单的问题;我正在开发一个RESTful API,但其中一个端点允许您获取一个人,并且可以通过社会安全号码进行搜索 我有点了解如何将其放入完全RESTful的界面中,因为这样我们就可以像 https://service.com/person?ssn=xxxxxxxxx 看起来很糟糕。。。使用非常敏感的数据搜索API的最佳实践是什么?敏感数据永远不应该放在GET请求中。曾经散列它并将其放在帖子正文中。因此,您可以使用帖子来执行/索引请求?将帖子端点添加到/person或创建/pe

我希望这是一个相当简单的问题;我正在开发一个RESTful API,但其中一个端点允许您获取一个人,并且可以通过社会安全号码进行搜索

我有点了解如何将其放入完全RESTful的界面中,因为这样我们就可以像
https://service.com/person?ssn=xxxxxxxxx


看起来很糟糕。。。使用非常敏感的数据搜索API的最佳实践是什么?

敏感数据永远不应该放在GET请求中。曾经散列它并将其放在帖子正文中。因此,您可以使用帖子来执行/索引请求?将帖子端点添加到
/person
或创建
/person/search
端点一种方法是对敏感数据进行某种加密,并将其传递到请求正文中。所以,你们都建议我打破这方面的纯REST标准案例我想我对这个答案很满意,只是想知道是否有一个大写的Rest方法来处理它。敏感数据永远不应该放在GET请求中。曾经散列它并将其放在帖子正文中。因此,您可以使用帖子来执行/索引请求?将帖子端点添加到
/person
或创建
/person/search
端点一种方法是对敏感数据进行某种加密,并将其传递到请求正文中。所以,你们都建议我打破这方面的纯REST标准案例我想我对这个答案很满意,只是想知道是否有一个大写字母R的Rest方法来处理它。