No se recomiendan los parámetros básicos de autenticación en URL
Hay un campo de encabezado de autorización para este propósito, verifíquelo aquí:
lista de encabezado http
Aquí se escribe cómo usarlo:
autenticación de acceso básica
Allí también puede leer que, aunque todavía es compatible con algunos navegadores, no se recomienda la solución sugerida de agregar las credenciales de autorización básicas en la URL.
Lea también el capítulo 4.1 en RFC 2617 - Autenticación HTTP para obtener más detalles sobre por qué NO utilizar la autenticación básica.
Pasando parámetros de autenticación en la cadena de consulta
Al usar OAuth u otros servicios de autenticación, a menudo también puede enviar su token de acceso en una cadena de consulta en lugar de en un encabezado de autorización, así que algo como:
GET https://www.example.com/api/v1/users/1?access_token=1234567890abcdefghijklmnopqrstuvwxyzABCD