最佳答案
当客户向 API 发送请求时,我需要对其进行身份验证。客户机有一个 API 令牌,我考虑使用标准的 Authorization
头将令牌发送到服务器。
通常,这个头用于 Basic
和 Digest
身份验证。但是我不知道是否允许我定制这个头部的值并使用自定义的身份验证方案,例如:
Authorization: Token 1af538baa9045a84c0e889f672baf83ff24
您是否建议这样做? 还是有更好的方法来发送令牌?