Se você escolher não usar essas bibliotecas, ainda precisará validar os tokens de acesso que estão sendo passados para sua ...

Se você escolher não usar essas bibliotecas, ainda precisará validar os tokens de acesso que estão sendo passados para sua API Web.  Recomendamos o uso de uma validação de token confiável para proteger sua API Web.  Essas APIs, como nosso OWIN e as Bibliotecas de Passaporte, primeiro realizam três tarefas.  Verificam para certificar que seu token está bem formado e está sendo emitido pela autoridade correta e tem uma assinatura válida, e que as declarações dentro do token são para seu aplicativo. Você pode ler mais sobre a validação de tokens no link abaixo.