Puede crear sus propios esquemas de autenticación personalizados que utilicen el Authorization:
encabezado; por ejemplo, así es como funciona OAuth .
Como regla general, si los servidores o proxies no comprenden los valores de los encabezados estándar, los dejarán tranquilos y los ignorarán. Está creando sus propias claves de encabezado que a menudo pueden producir resultados inesperados: muchos proxies eliminarán los encabezados con nombres que no reconocen.
Habiendo dicho eso, posiblemente sea una mejor idea usar cookies para transmitir el token, en lugar del Authorization:
encabezado, por la simple razón de que las cookies fueron diseñadas explícitamente para llevar valores personalizados, mientras que la especificación para los métodos de autenticación incorporados de HTTP realmente no dice de cualquier forma, si quieres ver exactamente lo que dice, echa un vistazo aquí .
El otro punto sobre esto es que muchas bibliotecas de cliente HTTP tienen soporte integrado para autenticación Digest y Basic, pero pueden hacer la vida más difícil al intentar establecer un valor sin procesar en el campo de encabezado, mientras que todas brindan soporte fácil para cookies y permitir más o menos cualquier valor dentro de ellos.