Entendi, mas friso que a solução deve partir da base de dados. No BootsBlock, tem o frontend, HTML, CSS e JS, e tudo está exposto. Portanto, a solução segura precisa estar na API; se ela não oferece essa segurança, então não é uma opção segura.
Amigo, todo código que vc faz no bootsblock esta no lado cliente!
Eu faria da seguinte forma: analisaria o código fonte gerado pelo BootsBlock para identificar a variável que recebe o token. Em seguida, criaria em javascript uma requisição AJAX para um servidor em PHP, por exemplo, e atribuiria o valor a essa variável. Dessa forma, em vez do código mostrar diretamente o token, exibiria apenas o nome da variável, tornando a solução mais segura.
Como havia dito! Precisa de um servidor!
Da uma olha da nesse post da comunidade baserow , está em ingles, só traduzir!
mesmo problema, nada resolvido!!!
https://community.baserow.io/t/security-concern-about-exposed-token/486/9