Можно для каждого пользователя генерировать свой секретный ключ при регистрации и сохранять в базу.
Когда с клиента приходит запрос, берем JWT, декодируем, извлекаем userId, делаем запрос в базу, если пользователь найден, берем его секретный ключ и верифицируем JWT. Если все ок, отдаем данные.
Написано
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
window.alert('Hello World');