Вы, вероятно, путаете вещи. Одно из преимуществ использования JWT состоит в том, чтобы избегать ведения сеансов, которые имеют большой bottle масштаб при масштабировании.
JWT (Json Web Token) несет всю информацию, которая потребует его для аутентификации. нужно поддерживать сессию. Каждый HTTP-запрос к серверу будет содержать JWT, который будет содержать необходимые пользовательские утверждения, включая подпись. На сервере вы проверите подпись, чтобы проверить, является ли токен действительным или нет. Вы можете проверить токен, не поддерживая ни одного сеанса, и существует несколько способов сделать это.
Поскольку JWT по сути является объектом Json (Заголовок, Тело, Подпись), вы можете вносить заявки (электронные письма, роли, профиль и т. Д. c) в тело JWT. После проверки токена вы можете извлечь заявки, включая любые роли, и проверить, авторизован ли пользователь для доступа к ресурсу.
Вы должны посмотреть Open ID Connect и токены здесь