По токенам нужно если у тебя rest api, если это обычный сайт, то пойдёт сессия или Кука.
По токену вкратце логика
Вводишь логин пароль - система генерирует токен и сохраняет его у себя, отдает его на фронт. Фронт при каждом запросе посылает токен. Бэк проверяет токен и ставит текущего пользователя до запроса
Не нужно создавать объект.
BookTable::add() достаточно. Это статичный метод, считай просто функция.
Если буктабле наследуется от dataManager, то ide должна понимать