В целом всё понятно, и я согласен с вами.
Одно не понятно, как вы отзываете токены, если вы их нигде не храните? Что в стоплисте является идентификатором, по которому вы понимаете, что пришедший токен — отозванный.
Вы там про какой-то костыль говорили на уровне шлюза, но из описания ничего не понятно.