Если вам нужно реализовать REST технологию, или планируеться использование в условиях когда нет кук тогда токен авторизация решает эти проблемы. Впрочем это ведь всего лишь один из вариантов авторизации. Заложите в архитектуру возможность переключаться между способами авторизации, и однажды когда вам понадояться токены вы просто напишите новый метод авторизации и пойдете пить виски...