Tôi đã tự hỏi liệu có thể chấp nhận để đưa dữ liệu tùy chỉnh vào tiêu đề ủy quyền HTTP hay không. Chúng tôi đang thiết kế API RESTful và chúng tôi có thể cần một cách để chỉ định phương thức ủy quyền tùy chỉnh. Ví dụ, hãy gọi nó là FIRE-TOKEN
xác thực.
Điều gì đó như thế này sẽ hợp lệ và được cho phép theo thông số kỹ thuật: Authorization: FIRE-TOKEN 0PN5J17HBGZHT7JJ3X82:frJIUN8DYpKDtOLCwo//yllqDzg=
Phần đầu tiên của chuỗi thứ hai (trước ':') là khóa API, phần thứ hai là hàm băm của chuỗi truy vấn.