Appearance
防止用户伪造请求:如果接口允许用户直接携带 ID,很容易被恶意用户利用,尝试修改其他用户的信息。使用 cookie(尤其是带有认证信息的 cookie)可以确保请求来自于正确的用户,并且认证信息通常在服务器端进行验证,增加了安全性。