Boa noite, segui o cursor webAPI asp Net core do professor Daniel Portugal, que por sinal está me ajudando muito e é um excelente curso, porém me restou uma dúvida em relação a autenticação JWT. Como os tokens gerados tornam-se inválidos apenas após a sua expiração, gostaria de saber como poderia ser feito para que o mesmo perdesse a validade antes desse tempo, já realizei algumas pesquisas sobre o assunto e vi muitas pessoas citando a criação de uma black list para os tokens que desejamos invalidar, porém se um usuário possuir vários tokens ativos de uma só vez, como seria possível identificar esses tokens sem a necessidade de realizar consulta a todo momento ao banco de dados para verificar se o usuário identificado no token é o usuário que desejo invalidar as tentativas de conexão?