Да вопрос не куда его передавать. Я там чутка отредактировал (дополнил). Мне потом надо токеном пользоваться. Вот например, я пишу свой Authenification Manager в разрезе Spring Security, там вызываю метод, который производит аутентификацию на другом сервере и возвращает этот токен. А потом я хочу обращаться к другим методам этого моего Service, например из контроллера. Но Service уже должен знать о том, что аутентификация выполнена и использовать токен.
По хорошему надо этот токен где-то в бд хранить ( мне кажется ) , но можно и в поле сервиса хранить, и каждый раз когда перезапускаешь приложение надо будет опять токен просить, я не эксперт но второй вариант звучит как хуевый вариант. Если я ничего не путаю то так как у бина дефолтный скоуп синглетон то можно в поле сервиса хранить этот токен.