OAuth 1.0 仕様では、次の WWW-Authenticate ヘッダーで応答することが推奨されています。
WWW-Authenticate: OAuth realm="http://server.example.com/"
このヘッダーに他の有益なデータを追加することは適切ですか? 保護されたリソースのリクエストが失敗した場合、その理由に関する情報を含めることは合理的でしょうか? そのような:
WWW-Authenticate: OAuth realm="http://server.example.com/", access token invalid
それとも、これは応答ヘッダーの目的に反していますか?