См. Справа от Headers
там написано Authorization
. Вот куда отправляются учетные данные авторизации.
Каждый API может указать, как они хотят авторизации. Если это имя пользователя / пароль, оно считается «Базовая авторизация».
Технически вы можете поместить его под Headers
, но вы не отправляете свое имя пользователя и пароль в виде двух отдельных полей. Вы бы включили одну пару заголовков ключ-значение Authorization
: Basic <Username:Password>
, где <Username:Password>
- это кодировка Base 64.
На многих API вы будете входить с помощью Basic Authorization и возвращать токен, который будет использоваться для всех других API. Затем вы должны использовать токен на предъявителя.