برای سوال اولت:
شما با api اولیه که تویی لوکال استورج یا هرجایی ذخیره کردی،به route لاگ اوت درخواست میفرستی get یا post بعدش سمت روت مورد نظرت api:auth بررسی میشه اگر اوکی بودی بعدش دستورات expire کردنت رو انجام میدی.
مثلا با استفاده از پکیج پاسپورت شما تویی تیبل oauth_access_tokens فیلد revoked رو 1 قرار میدی.
برای سوال دومت میتونی درایور Session رو به دیتابیس تغییر بدی و با دستورات Eloquent کوئری بزنی و سشن های کاربرانت رو مدیریت کنی.
شاید پاسخ شما همینجا باشد