Кое-что решил переспросить, ты имел ввиду подставить get перед post на клиентской части?
Он имел ввиду что get это идемпотентный метод. Идемпотентным методом называется метод, повторный вызов которого не влечёт изменений на сервере. Например хоть 1000 раз запроси картинку с сервера, ничего не поменяется. Поэтому get нельзя использовать для неидеподентных запросов. Запрос на аутентификацию не являнтся идемпотентным потому что при каждом запросе новая сессия создаётся.
Поэтому для аутентификации ты должен использовать post метод, так как post неидемподентный