Ответ 1. Сервер ресурсов хранит ключ безопасности, который является частью токена JWT.Как только запрос с токеном получен, он декодируется и проверяется.
Ответ 2. Да, мы можем хранить токены на сервере авторизации.
Ответ 3. Сам токен содержит много информации и сервер ресурсов проверяется.это через код безопасности