Я реализовал это, когда вход в систему достиг API , обновил поле токена в таблице пользователей и отправил его обратно с ответом и данными пользователя.
Каждый раз, когда пользовательнажмите API, проверьте токен вместе с адресом электронной почты или именем пользователя, в зависимости от того, что уникально, и отправьте результат.
Примечание. Столбец токена изменяется только после входа в систему, а не после этого.