Dipende tutto dalle esigenze che tu abbia per il sistema.
La cosa più semplice sarebbe avere una tabella con una lista di token e su ogni richiesta verifichi se il token indicato sia ancora presente nella lista. Se no fai vedere il tuo messaggio d'errore, altrimenti rimuovi il token dalla lista ed effettui l'operazione richiesta.

Come già detto sarebbe una soluzione molto semplice ma senza sapere cosa vuoi fare precisamente è difficile consigliare di più ....