você não deveria mais fazer isso desde que o protocolo foi alterado para que os usuários não extraiam o token.