Dzēšanas lietas vispār neesot labais stils padot caur GET, bet tas nu tā - tā ir nedaudz novecojusi prasība (nevis tāpēc, ka caur GET būtu kļuvis drošāk, bet gan tādēļ, ka arī caur POST un COOKIE ir kļuvis daudz vienkāršāk manipulēt).
Klients --- (pieprasa autorizāciju ieraksta dzēšanas darbības autentifikatoru ieraksta_id=x,darbiba=dzest) ---> Serveris
Serveris zinot klienta ID atbilstoši aplikācijas loģikai pārbauda, vai lietotājs drīkst veikt darbību dzest ierakstam ar id=x. Ja drīkst, tad izveido autentifikatoru šai dzēšanas darbībai - autentifikatora veidošanas principi un realizācija atkarīga no prasībām pret sistēmu. Piemēram, $auth = "darbiba,x,$termins" un $kontrolsumma = HMAC($auth,$servera_slepena_atslega);
Klients <--- (nosūta klientam pret manipulācijām aizsargātu - $auth, $kontrolsumma - autentifikatoru ar jautājumu, vai veikt pieprasīto darbību) --- Serveris
Klients --- nosūta serverim $auth,$kontrolsumma,$lemums(darīt/nedarīt) ---> Serveris
Serveris pārbauda, vai šāds autentifikators $auth vispār ir reģistrēts, vai nav pārsniegts $termins un vai ir pareiza atsūtītā $kontrolsumma, tad izpilda/neizpilda sākotnēji pieprasīto darbību.