У конечной точки токена есть одно задание: создать токен на основе имени пользователя / пароля, которые вы отправляете, если они приняты в качестве допустимых данных.
Это может ссылаться на вашу собственную систему членства, потому что, получив имя пользователя, вы сможете выяснить, в каком хранилище оно находится, без необходимости что-либо отправлять в конечную точку токена.
Вместо этого вы проверяете имя пользователя и пароль, затем идете и извлекаете идентификатор и имя магазина и добавляете имя к токену в качестве претензии. Вы также можете добавлять другие части информации в токены с помощью утверждений, в зависимости от того, что вам нужно.
Подробнее об утверждениях можно прочитать здесь: https://jwt.io/introduction/ или проверить, какую библиотеку вы используете для своей системы токенов JWT