Изменить
Я просто перечитал ваш вопрос еще раз, а вы вообще не упомянули localStorage. Поэтому, если ваш JWT хранится только в памяти, он будет потерян, когда вы обновите sh страницу, как сказал MikeOne в своем комментарии
Конец редактирования
Если вы уже используете localStorage, действительной причиной будет то, что вы планируете использовать angular universal для рендеринга на стороне сервера.
Если вы рендерите сторону сервера изображений, локального хранилища не существует, и поэтому Для вызовов API не будет включен токен JWT.
Это означает, что ответ сервера, возможно, перенаправит вас на страницу входа в систему, даже если вы уже вошли в систему, или вы можете кратко просмотреть версию страницы publi c, прежде чем подключенный пользователь будет отображать только содержимое клиента сторона
Что касается вопросов безопасности, взгляните на этот SO-ответ