Personnaliser l'Autorisation d'en-tête HTTP

J'ai besoin d'authentifier un client quand il envoie une demande à un API. Le client dispose d'une API-jeton et je pensais à l'aide de la norme Authorization - tête pour envoyer le jeton pour le serveur.

Normalement cet en-tête est utilisé pour Basic et Digest d'authentification. Mais je ne sais pas si je suis autorisé à personnaliser la valeur de cet en-tête et d'utiliser un custom auth-régime d'e.g:

Authorization: Token 1af538baa9045a84c0e889f672baf83ff24

Recommanderiez-vous cette ou pas? Ou est-il une meilleure approche de l'envoi du jeton?