Entiendo que la autenticación de token realmente no tiene el concepto de cierre de sesión, que un token simplemente identifica a un usuario.
¿Hay alguna forma de invalidar todos los tokens? ¿Tal vez a través del cambio de alguna variable a partir de la cual se generan todos los tokens, lo que hace que todos necesiten iniciar sesión nuevamente?
Supongo que depende un poco del sistema de autenticación que estés usando. En caso de que esté utilizando rest_framework.authtoken , simplemente puede borrar la tabla de Token :
from rest_framework.authtoken.models import Token Token.objects.all().delete();Sin token, no iniciado sesión;)