Поскольку вы уже используете Devise, взгляните на стратегию token_authenticatable (добавьте ее в свою модель пользователя и убедитесь, что init devise отражает то, что вы называете параметром токена).
Вы также захотите добавить: "before_save: sure_authentication_token" в свою модель пользователя (при условии, что вы не хотите, чтобы это было одноразовое использование).
Просто предоставьте своему пользователю свои токены, например, на странице своего профиля или где-либо еще. Назовите это токен API, если хотите.