Prueba de KS
Pregunta 1: Para cumplir con estándares de seguridad el token nunca debe estar en el código fuente ni en el lado del cliente. Lo guardaría en un Doctype de tipo password para que cifre el valor en la bdd Lo usuaria pasando únicamente los headers en la petición y que se procese solo en el servidor. Pregunta 2: De ser el caso crearía un mensaje que explique al usuario que los datos no están disponibles por el momento y que sea claro y conciso. Pregunta 3: Modificaría la función para que evalúe el valor, si esta vuelve a ser 0 luego de una actualización debería mostrar la etiqueta siempre o con una condición si es > 0 que no muestra la etiqueta caso contrario de ser 0 q la muestre