вы можете добавить столько данных в токен, сколько захотите.
const token = jwt.sign({
email: user.email,
id: user.id,
role: user.role,
fistName: user.firstName,
lastName: user.lastName,
status: user.status,
softDelete: user.softDelete,
access_rights : 'Your Rights'
}, 'your secret', { expiresIn: 30000000 * 60 });
и при его декодировании все данные будут доступны в декодированном токене.