как минимум сделать запрос, что юзер заблокирован или нет
а есть у тебя мысли по поводу того, когда стоит пользовать jwt? например что если токены живут не долго и не страшно если их угонят, и в них хранятся права юзера и ид, чтобы можно было не ходить в хранилище сессий? или все что делает auth0 - фигня, и не стоит им доверять, если нужно париться о безопасности?)