Как только вы выпустите свой токен, он будет активен до истечения срока его действия.
Если вам необходимо выйти из системы или «аннулировать» токен, вам потребуется выполнить дополнительный шаг.
Что вы можете сделать, это сохранить SessionId (это guid) в БД таблицы User.Когда пользователь входит в систему, отправьте идентификатор сеанса рядом с маркером beader.Сохраните этот идентификатор сеанса в файле cookie или в sessionStorage или в любом другом месте и отправляйте его на сервер с каждым запросом.Затем вы можете применить фильтр глобально к каждому действию, которое проверяет, что SessionId, отправленный клиентом, совпадает с SessionId, хранящимся в базе данных.
Затем, если вам нужно аннулировать токен, сохраните новый идентификатор guid SessionId впользовательская таблица, когда приходит следующий запрос, он не будет совпадать, и вы можете вернуть ответ 401.