При чтении документов Microsoft при аутентификации с помощью SignalR, похоже, что единственный способ аутентификации с использованием токена на предъявителя - это отправить его в строку запроса при соединении WebSocket.
После проверки рукопожатия SignalR похоже, что заголовок авторизации включен в вызов Negotiate. Так как идентификатор соединения возвращается в ответе согласования, сервер может отслеживать, аутентифицирован ли этот идентификатор соединения.
Почему необходимо также добавить маркер канала-носителя в строку запроса соединения Websocket?