我的 RESTAPI 设计是这样的
例如获取第一页的 post
https://example.com/api/posts?page=1
获取 ID 为 22 的 post
https://example.com/api/posts/22/
注册用户
https://example.com/api/users/
1.这样别人看到我请求的规则,页数和 id 都可以猜测到,不也很容易抓取里面的数据吗?该怎么破?
2.注册用户的 API 因为是注册用,所以 POST 方法无权限的要求,如何防止用户一直 POST 请求注册呢?谢谢。