Значение выглядит так, как будто оно не должно быть частью JWT. Такой токен используется для доказательства того, что клиент / пользователь, использующий его при запросе к серверу, может доказать, что он аутентифицирован. Кроме того, он используется для передачи информации о клиенте / пользователе, которая требуется серверу для дальнейшей авторизации пользователя. Такой информацией может быть список ролей, которые имеет клиент / пользователь или организация, к которой он принадлежит. Можно представить сумму, равную максимальной сумме кредита, которую имеет пользователь. Такие данные, возможно, могут быть частью JWT. Но я не думаю, что это был бы хороший дизайн.