Есть токен, а зачем он и где используется неясно. На каких этапах он нужен.
Используется в каждом запросе. Т.е. ты хочешь получить, например, баланс юзера — посылаешь запрос /balance GET и прикрепляешь токен. Токен привязан к юзеру. Благодаря токену, ты точно знаешь, что за юзер к тебе обращается и отдашь ему именно его баланс, а не баланс дяди Феди