Я разрабатываю REST API, и мне нужно перенести криптограммы для аутентификации сообщения для каждого запроса в аппликативном процессе (шифрование MAC из секретных ключей). Я думал о том, чтобы поместить их в заголовок сообщения, чтобы избежать добавления информации, не связанной с данными, в тело сообщения, которое содержит опубликованный / извлеченный объект (XML или JSON).
Это лучшая практика?
Могу ли я добавить в шапку столько параметров, сколько захочу? Я прочитал, что я должен префикс их с "х-". Поведение этого параметра точно такое же, как у параметров Path или Query?
Я использую Джерси.
Спасибо за помощь.