Как пользователь будет использовать этот токен?
Реальный вопрос в том, что вы подразумеваете под безопасностью. Я предполагаю, что вы имеете в виду «неузнаваемый», что означает, что он должен быть длинным и / или сложным.
Однако это проблема, если пользователю нужно запомнить это.
Таким образом, реальная проблема заключается в том, как трудно вы хотите, чтобы это угадывалось, и как легко вы хотите, чтобы это вызывали?