я использую для аутентификации апи WSSE, например. Если перехватил JWT токен, то все, капзда. этого достаточно, чтобы говорить "фу, jwt". Но конечно это все применимо для аутентификации api, не думал о JWT в контексте передачи данных и проверки их подлинности. надо изучить вопрос