Rekl bych, to zalezi... Porad jste nerekl, co se snazite udelat.
Chcete povolit i ne-authorizovanou komunikaci?
Jak ten token overujete?
Je mozne vyzadovat jiny token pro ruzne zpravy?
Jak ja chapu websockets, tak je to jen persistentni spojeni mezi klientem a serverem. Moznosti, jak takovou komunikaci zabezpecit jsou tuny. Stejne tak jako v pripade klasickeho HTTP spojeni.