Estoy construyendo una API REST donde los clientes se autentican usando certificados de cliente. Un cliente en este caso no es un usuario individual, sino una especie de capa de presentación. Los usuarios se autentican utilizando un enfoque personalizado y es responsabilidad de la capa de presentación asegurarse de que esto se realice correctamente (nota: sé que este no es el enfoque adecuado, pero la API no es pública).
Me gustaría pasar el nombre de usuario para cada solicitud (no la contraseña), pero no estoy seguro de dónde hacerlo. ¿Sería una buena idea usar el encabezado de autorización?