URL’de Temel kimlik doğrulama parametrelerinin geçirilmesi önerilmez
Bu amaçla bir Yetkilendirme başlık alanı var burada kontrol edin:
http başlık listesi
Nasıl kullanılır burada yazılır:
Temel erişim doğrulama
Ayrıca, bazı tarayıcılar tarafından hala desteklense de, URL'ye Temel yetkilendirme kimlik bilgilerinin eklenmesi için önerilen çözüm önerilmemektedir.
Ayrıca Temel Kimlik Doğrulamayı neden kullanmama konusunda daha fazla ayrıntı için RFC 2617 - HTTP Kimlik Doğrulama bölümünde 4.1 bölümünü okuyun .
Kimlik doğrulama parametrelerinin sorgu dizesinde geçirilmesi
OAuth veya diğer kimlik doğrulama servislerini kullanırken, erişim belirtecinizi genellikle bir yetkilendirme başlığı yerine bir sorgu dizgisi içinde de gönderebilirsiniz.
GET https://www.example.com/api/v1/users/1?access_token=1234567890abcdefghijklmnopqrstuvwxyzABCD