Я бы предложил использовать делегирование , то есть вставить токен (только) в полезную нагрузку очереди (чтобы идентифицировать пользователя позже) и использовать вашего работника.ClientCredentials для аутентификации в момент вызова.
Ток обновлений определенно не подлежит разглашению.Это свойство приложения, для которого было запрошено.