Passage de paramètres dans l'en-tête de message avec une API REST

Je suis de développer une API REST et j'ai besoin de tranport cryptogrammes pour authentifier le message pour chaque demande dans un processus applicatifs (MAC cryptage de clés secrètes). Je pensais les mettre dans l'en-tête de message pour éviter d'ajouter non des données de l'information dans le corps du message qui contient le posté/objet récupéré (XML ou JSON).

Est-il une bonne pratique ?

Puis-je ajouter autant de paramètres que je veux dans la tête ? J'ai lu que je dois les préfixer par "x-". Le comportement de ce paramètre est exactement la même que la Voie de Requête ou de l'params ?

Je suis l'aide de Jersey.

Je vous remercie pour votre aide.

Exemplaires supplémentaires question : est-il préférable d'utiliser les paramètres d'en-tête (Date, l'Autorisation) ou à créer (x-app-date, les x-app-auth) ?

OriginalL'auteur Zofren | 2010-10-08