Tôi đang đọc các dịch vụ xác thực bằng mã thông báo. Tôi hiểu rằng người dùng phải nhận được mã thông báo để sử dụng dịch vụ arcgis. Ví dụ: https://domain.com/arcgis/rest/service/myMap/MapServer là dịch vụ của tôi. Quản trị viên máy chủ của tôi cung cấp cho tôi mã thông báo như thế này. Mã thông báo = AJSJK876548sjjs7
Và tôi đã sử dụng dịch vụ này trong api javascript của mình như thế này https://domain.com/arcgis/rest/service/myMap/MapServer?token=AJSJK876548sjjs7
Một người dùng có thể xem nguồn ứng dụng của tôi từ trình duyệt và có thể nhận được mã thông báo của tôi. Và anh ấy / cô ấy có thể truy cập dịch vụ của tôi. Đây có phải là một vấn đề bảo mật?