Нужно дать возможность пользователю управлять своими активными сессиями. Это нужно для повышения безопасности.
Мне кажется хорошей вот такая структура эндпоинтов:
GET /account/sessions - коллекция сессий
GET /account/sessions/{sid} - конкретный предмет сессий
DELETE /account/sessions/{sid} - закончить конкретную сессию