Estoy leyendo los servicios autentificados con token. Entiendo que un usuario tiene que obtener un token para utilizar los servicios de arcgis. Ejemplo: https://domain.com/arcgis/rest/services/myMap/MapServer es mi servicio. El administrador de mi servidor me da un token como este. Token = AJSJK876548sjjs7
Y he utilizado este servicio en mi api de javascript así https://domain.com/arcgis/rest/services/myMap/MapServer?token=AJSJK876548sjjs7
Un usuario puede ver la fuente de mi aplicación desde el navegador y puede obtener mi token. Y puede acceder a mi servicio. ¿Es esto un problema de seguridad?