@צדיק-תמים בנוסף לעניין האבטחה שהוזכר יש לשים לב שגם התחברות עם משתמש:סיסמה יוצרת למעשה טוקן מאחורי הקלעים ולכן מבחינת ביצועים במערכת מסודרת כדי ליצור אותו בעצמך ולשלוט על בקשות הLogin שאתה עושה.
למשל, 5 בקשות של כל מתודה בAPI עם משתמש:סיסמה שגויים יובילו לחסימת ממשק.
לעומת 5 בקשות למתודה כל שהיא עם טוקן שכבר לא פעיל - לא יחסמו ממשק.
לכן לדעתי השימוש בטוקן נותן שליטה על פעולות ההתחברות ועל תקינות פרטי הגישה בהתחברות למערכת, אם כי יש מקרים (לבדיקות לרוב) שעדיף להשתמש במשתמש:סיסמה כי זה הרבה יותר נוח.