Безопасен ли токен_аутентификатируемого устройства devise?

Я создаю простой api с Rails API и хочу убедиться, что здесь я на правильном пути. Я использую devise для обработки логинов и решил использовать token_authenticatableопцию Devise , которая генерирует ключ API, который вам нужно отправлять с каждым запросом. Я соединяю API с интерфейсом backbone /...