Я создаю службу REST, и я хочу, чтобы мои пользователи могли запрашивать токен с ограничением по времени, предоставляя имя пользователя и пароль, которые они могут использовать для отправки запросов (чтобы им не приходилось постоянно передаватьимя пользователя и пароль для каждого запроса).
Сайт будет работать по протоколу HTTPS, но я пытаюсь выяснить, где следует указать имя пользователя и пароль в запросе, когда они запрашивают токен для обеспечения его безопасности.возможный.Буду ли я прав, если оно будет передано в Authorization
заголовке?Будет ли это известно как Basic Auth?