Я учусь, как реализовать безопасность в моих рельсах 5 api.Я разрабатываю угловое приложение для использования API, для этого я использую гем devise_token_auth, но в своем тесте на почтальоне я могу зарегистрироваться по электронной почте и паролю, а затем получить ответ с токеном (с истечением срока), данными, content-type, client, uid, затем я проверяю это с помощью angular и зарегистрироваться из моего браузера и в веб-консоли я могу увидеть всю информацию, необходимую для доступа к API из другого приложения.методу devise authenticate_user нужны параметры: content-type, access-token, client, expiry, uid, «НО», каждый может получить доступ к этой информации, если взглянуть на ответ в веб-консоли, так что тогда ... я выбираюэту информацию и вставьте в запрос Postamn, и я могу получить доступ к моей защищенной конечной точке, так как этот драгоценный камень будет полезен?Я что-то упустил?спасибо за продвинутый ..
Здесь я вхожу из angular и проверяю ответ в веб-консоли: 
, затем вставляю информацию в новый запрос впочтальон для доступа к защищенной конечной точке:

и доступ выполнен успешно, как я могу предотвратить отображение информации заголовка на веб-консоли?я что-то упустил?