আমি একটি REST এপিআই তৈরি করছি যেখানে ক্লায়েন্টদের ক্লায়েন্ট শংসাপত্রগুলি ব্যবহার করে প্রমাণীকরণ করা হয়। এক্ষেত্রে ক্লায়েন্ট কোনও পৃথক ব্যবহারকারী নয়, তবে কিছু উপস্থাপনা স্তর থাকে। ব্যবহারকারীরা একটি কাস্টম পদ্ধতির সাহায্যে অনুমোদনপ্রাপ্ত এবং এটি সঠিকভাবে সম্পন্ন হয়েছে তা দেখার জন্য উপস্থাপনা স্তরটির দায়িত্ব (দ্রষ্টব্য: আমি জানি এটি সঠিক পদ্ধতির নয়, তবে এপিআই সর্বজনীন নয়)।
আমি প্রতিটি অনুরোধের জন্য ব্যবহারকারীর নামটি পাসওয়ার্ড করতে চাই (পাসওয়ার্ড নয়) তবে আমি কোথায় তা করতে পারি তা নিশ্চিত নই। অনুমোদন শিরোনাম ব্যবহার করা কি ভাল ধারণা হবে?