JWT - это способ обмена закодированным токеном между сервисами. Конечно, JWT может быть использован для всего этого, но вопросы должны быть такими:
Скажем, у вас есть интерфейс, который общается со службой идентификации (Azure AD / Auth0 / Okta / Your own) и вы получите токен JWT. Каждый запрос, который обращается к бэкэнд-сервису (или межсервисной связи), будет содержать маркер. Внутренняя служба должна иметь возможность общаться с поставщиком удостоверений и проверять этот токен.