Un fencing token empêche un ancien détenteur d’un verrou expiré d’altérer la ressource protégée.

À chaque acquisition, le service de verrouillage fournit un token strictement croissant. Le client le joint à ses opérations, et la ressource rejette tout token inférieur au plus grand déjà accepté. Ainsi, si un client reprend après une pause alors que son bail a expiré et qu’un autre client a acquis le verrou, ses écritures tardives sont refusées.

La vérification du token doit être effectuée atomiquement avec l’opération sur la ressource.