Если это REST API, то ключевое слово - "идемподентность".
Но я вообще в общем случае не люблю REST, обычно это совершенно необоснованная привязка к особенностям одного конкретного протокола приложения, хотя в данном случае он скорее должен быть тупо транспортный. Мне ближе подход с RPC (например, JSON-RPC 2), где http-семантика не имеет никакого значения и это тупо абстрактный транспорт. На те же вебсокеты JSON-RPC переносится легко, а вот с REST получился бы http over websockets over http, мхаха.
При запросе ajax GET некоторые браузеры кешируют ответ, даже если сервер этого прямо не разрешал. Это IE придумал в нарушение стандарта.
А еще бывают странно настроенные прокси, которым на заголовки по барабану. Надежнее приписывать в url random.