Estou lendo os serviços autenticados com token. Entendo que um usuário precisa obter um token para usar os serviços arcgis. Exemplo: https://domain.com/arcgis/rest/services/myMap/MapServer é o meu serviço. O administrador do meu servidor me fornece um token como este. Token = AJSJK876548sjjs7
E usei esse serviço na minha API javascript como esta https://domain.com/arcgis/rest/services/myMap/MapServer?token=AJSJK876548sjjs7
Um usuário pode visualizar minha fonte de aplicativos no navegador e obter meu token. E ele / ela pode acessar meu serviço. Isso é um problema de segurança?