Dėl saugumo priežasčių:
- Nereikėtų įterpti API žetono į priekinės dalies kodą.
- Užklausos negali būti siunčiamos be HTTPS
- neturi viršyti API apribojimų
- negali dalytis prieigos raktu su trečiosiomis šalimis
- Žetonų negalima saugoti viešose saugyklose
Tokenai visada turėtų būti saugomi serverio pusėje .