Требуются HTTPS-соединения, шифрование защищенных данных, размещение в cookie.
Вы также можете передать токен вокруг своего сайта, зашифрованный, конечно, через скрытое поле или что-то в этом роде, но ваш сценарий на самом деле предназначен для создания файлов cookie.
Мой банк устанавливает куки, они должны быть достаточно хороши для того, что вы делаете.