Только токен это не просто временный УИД, есть определенный формат
https://jwt.io/introduction. При создании его нужно шифровать закрытым ключом, а при получении расшифровывать открытым. Теоретически можно и в 1С все сделать, но можно и на вебсервере проверять токен. Не знаю как апач, а nginx такое точно умеет, если поставить его как риверс прокси, то можно аутентификации делать там, правда выдавать токены нужно самому все равно, для этого отдельный сервис обычно делают.