Токен представляет личность пользователя.Это нормально, что пользователь может просматривать свой токен.Токен проверен на сервере.Обычно нет простого способа подделать токен.Use не может сгенерировать новый токен самостоятельно.
Связь между браузером и сервером должна осуществляться через TLS.Тогда никакая третья сторона не сможет увидеть токен.
Если ваш пользователь предоставляет доступ к своему браузеру кому-то другому, то да, другой человек потенциально может получить доступ к токену и использовать его позже на другом компьютере,это токен еще не истек.Но это не относится к токену, это похоже на предоставление доступа к вашему паролю кому-то еще.