मैं एक REST एपि का निर्माण कर रहा हूं, जहां क्लाइंट सर्टिफिकेट्स का उपयोग करके प्रमाणित किए जाते हैं। इस मामले में एक ग्राहक एक व्यक्तिगत उपयोगकर्ता नहीं है, लेकिन कुछ प्रकार की प्रस्तुति परत है। उपयोगकर्ताओं को एक कस्टम दृष्टिकोण का उपयोग करके प्रमाणित किया जाता है और यह देखने के लिए प्रस्तुति परत की जिम्मेदारी है कि यह ठीक से किया गया है (ध्यान दें: मुझे पता है कि यह उचित दृष्टिकोण नहीं है, लेकिन एपीआई सार्वजनिक नहीं है)।
मैं प्रत्येक अनुरोध (पासवर्ड नहीं) के लिए उपयोगकर्ता नाम पास करना चाहूंगा, लेकिन मुझे यकीन नहीं है कि यह कहां करना है। क्या प्राधिकरण शीर्षक का उपयोग करना अच्छा होगा?