POST- створити ресурс (або виконати дію). Сервер сам обирає адресу нового ресурсу:POST /orders→201 CreatedзLocation: /orders/42.PUT- замінити ресурс цілком тим, що в тілі запиту. Поля, яких немає в тілі, вважаються видаленими чи скинутими.PATCH- частково змінити ресурс: лише передані поля.
PUT /users/42
{"name": "Оля", "email": "olia@example.com", "phone": null}
PATCH /users/42
{"phone": "+380501234567"}
Ідемпотентність - ключова відмінність, про яку питають:
PUTіDELETEідемпотентні: повторний однаковий запит лишає ресурс у тому самому стані. Їх можна безпечно повторити при обриві з'єднання.POSTне ідемпотентний: повтор створить друге замовлення.PATCH- залежить від змісту: «встановити phone» ідемпотентний, «збільшити лічильник на 1» - ні.GET,HEAD,OPTIONS- ще й безпечні: не змінюють стан узагалі.
На практиці:
- Багато API використовують лише
PATCHдля оновлень, бо клієнту рідко потрібно надсилати весь ресурс. - Для створення з повторами (платежі)
POSTроблять ідемпотентним через заголовокIdempotency-Key. - Дії, що не вкладаються в CRUD (
/orders/42/cancel), зазвичай оформлюють якPOSTна під-ресурс.