Суть в том что ни понимаю как ограничить. Добавить в payload exp и iat а что за чего отвечает значение какое должно и при валидации на истекания токена как проверить?
exp - срок хранения токена
iat - время его создания
Если лень заходить в документацию или там что-то не понятно, вот неплохая вводная статья https://codex.so/jwt