Токены, выпущенные Cognito, подписаны закрытыми ключами AWS, а затем можно проверить подпись внутри токена с помощью открытых ключей AWS. Если бы вы могли сгенерировать токен самостоятельно с действительной подписью, это означало бы, что вы обладаете закрытыми ключами AWS. Я предполагаю, что это не так, поэтому вы не можете произвольно создавать допустимые JWT Cognito.
Конечно, вы можете написать тестовый код, который игнорирует подпись или иным образом обходит правильную проверку JWT.
В качестве администратора вы можете создать пользователя Cognito для тестирования со свойствами, которые вы хотите отлаживать, и просто войти в систему под этим пользователем, чтобы получить действительные токены JWT взамен.