Answers:
使用Authorization标头似乎是正确的事情。这是Authorization标头的全部用途。
从http://tools.ietf.org/html/rfc7235#section-4.2:
“授权”标头字段允许用户代理通过源服务器对自身进行身份验证-通常但不一定是在收到401(未经授权)响应之后。它的值由凭证组成,凭证包含用于所请求资源领域的用户代理的身份验证信息。
如果您有自己的身份验证方案文档,则无需重新发明轮子。
我不建议您非标准地使用标准HTTP标头。主要是因为它可能会误导其他知道Authoriziation
HTTP身份验证应如何使用标头的开发人员,而且还可以避免堆栈中其他部分对同一请求标头的意识有冲突的任何潜在问题。
无论如何,都没有阻止您使用自定义非标准标X-Authorization-User
头的专用信息。
X-
带有前缀的标头。如果要使用标准标头,请不要将其用于任何异常或意外情况。