如何在web api中强制使用无效的承载令牌?

我不得不在我的网络API中删除超过90个用户。 我正在使用web api 2个人帐户。 但是在删除这些用户之后,他们仍然可以使用我的web-api,因为访问令牌被缓存在某个地方。 怎么预防?

因为令牌存储在客户端而不是服务器上,所以不能手动使令牌无效。

但我找到了三个解决方案:
1’st – 等到令牌过期(14天,对我来说太长了)
2′ – 更改服务器上的日期,当我向服务器日期添加14天时,所有令牌都已过期(但在生产服务器上这是不可接受的)
3’rd – 更改服务器上的机器密钥。