Что вот интересно, те кто пишут такие АПИ как правило 100% не знают/не думали, что есть логи nginx, есть условно elk и там можно смотреть запросы в апи и там нет тел запросов, но есть query string, допустим. Т.е. светят sensitive данные где попало.
Не совсем. Просто REST действительно почему-то стал хайповым, хотя и ужасным решением. И приходится обосновывать, а почему не REST. У меня вот RESTful просили маркетологи....
Выглядит идеально и просто? Сущности как ресурсы. Обосновывают в типичных же статьях на основе todo list api - там гет, пост и пут. Даже поиска с фильтрами нет.
Тут я даже понимаю, кстати. RoR при появлении позволял делать медленные, но работающие web-приложения проще и быстрее, чем другие системы. Но почему его не выкинули после появления хотя бы Django и Laravel - я не знаю. А почему его продолжают и сейчас использовать для новых проектов - да, загадка...