У дальнейших вызовов может быть идентификатор пользователя (должен шифроваться?), Возвращаемый www.test.com/v1/users
в заголовках запроса.
Если вам не нужно предоставлять userId пользователю, вы можете использовать любой кодировщик и сгенерировать хеш-значение (токен личного доступа, уникальный для этого сеанса входа в систему / идентификатора сеанса). Каждый раз, когда делаются последующие запросы, идентификатор сеанса можно проверять и переходить к дальнейшим действиям.
Кроме того, я чувствую, что последним должен быть ваш путь. Кроме того, попробуйте установить время сохранения сеанса на основе сгенерированного идентификатора сеанса.