webapi与oauth,撤销令牌?

大家好,我在这里按照这篇文章使用owin oauth实现一个带有个人帐户的webapi。

链接

我的问题是有没有办法撤销令牌访问webapi,“退出”方法真的对我没有任何作用,因为通过电话应用程序访问此webapi。 感谢您的任何信息!

撤销令牌很难 – 但你可以限制他们的生命周期并定期刷新它们。 请看这里: http : //leastprivilege.com/2013/11/15/adding-refresh-tokens-to-a-web-api-v2-authorization-server/