Поставщик в основном решает, имеет ли это какое-либо значение.Это аналог заголовка ответа WWW-authenticate.Если сервер возвращает заголовок WWW-authenticate 'OAuth realm = "https://api.example.com"', то он, вероятно, анализирует это значение из заголовка запроса Authenticate в процессе OAuth.
Эти заголовки имеют более прямое следствие при использовании HTTP- базовая аутентификация, поскольку все браузеры поддерживают это.
При использовании заголовка OAuth и WWW-authenticate, я бы сказал, это в основном хорошая форма, с дополнительным преимуществом отсутствия кэширования ответов API в прокси / узлах через Интернет.