Я, как бы, не про сам токен, а про то, что без блеклиста(да простят меня за такое слово) нельзя запретить вход клиенту. Ведь токен валидный до тех пор, пока не истечет. Ну и если в нем еще и роль зашита, то смена роли на лету вообще через пятую точку