Je lis les services authentifiés avec token. Je comprends qu'un utilisateur doit obtenir un jeton pour utiliser les services arcgis. Exemple: https://domain.com/arcgis/rest/services/myMap/MapServer est mon service. Mon administrateur de serveur me donne un jeton comme celui-ci. Jeton = AJSJK876548sjjs7
Et j'ai utilisé ce service dans mon API javascript comme ceci https://domain.com/arcgis/rest/services/myMap/MapServer?token=AJSJK876548sjjs7
Un utilisateur peut voir ma source d'application à partir du navigateur et obtenir mon jeton. Et Il / Elle peut accéder à mon service. Est-ce un problème de sécurité?