Для этого юзайте быстрое хранилище, а не бд (аля редис). В редисе храним секретный ключ для токенов (у каждого токена свой). При выходе обновляете ключ. Ну и конечно забываем на клиенте.
UPD.
В редисе записи вида
user_id : secret
По такой схеме и работают все.