Аутентификация при каждом запросе не обязательно требует передачи имени пользователя и пароля при каждом запросе.Некоторые системы принимают имя пользователя и пароль, проверяют его, а затем создают какой-то токен безопасности, который можно вместо этого передавать при каждом запросе.
Идея состоит в том, что токен должен проходить быстрее, чем полная проверка пароля пользователя.Очевидно, в зависимости от того, насколько сложны генерация и проверка токена, вы можете открыть другие дыры в безопасности, но вам нужно решить, насколько это важно.