В вашем JWT у вас должна быть заявка в теле токена, которая содержит идентификатор пользователя запрашивающего пользователя. Перед выполнением редактирования вы можете проверить, что значение user_id в вашем JWT совпадает со значением user_id, которое user1 пытается изменить. Если идентификаторы user_id не совпадают, то отклоните изменение.
String userId = getUserIdFromJwt();
if (!userId.equals("some user id")) {
throw new HttpUnauthorizedException("You do not have access to edit" +
"this resource.");
}
У вас есть вся информация о текущем запрашивающем пользователе в JWT, чтобы вы могли делать утверждения о пользователе.