回答:
Authorizationヘッダーの使用は、正しいことのように思えます。これがAuthorizationヘッダーの目的です。
http://tools.ietf.org/html/rfc7235#section-4.2から:
「Authorization」ヘッダーフィールドを使用すると、ユーザーエージェントはオリジンサーバーで自分自身を認証できます。通常、401(Unauthorized)応答を受け取った後、必ずしもそうとは限りません。その値は、要求されているリソースのレルムのユーザーエージェントの認証情報を含む資格情報で構成されます。
独自の認証スキームを文書化しているが、ホイールを再発明する必要はない場合。
標準のHTTPヘッダーを非標準で使用することはお勧めしません。これは主に、Authoriziation
ヘッダーがHTTP認証でどのように使用されるかを理解している他の開発者に誤解を与える可能性があるだけでなく、スタックの他の部分で同じ要求ヘッダーの認識が競合する潜在的な問題を回避するためでもあります。
いずれにせよX-Authorization-User
、特に目的に応じて、カスタムの非標準ヘッダーを使用することを妨げるものは何もありません。
X-
接頭辞付きヘッダーの目的です。標準ヘッダーを使用する場合は、異常な、または予期しないものには使用しないでください。