Должна ли информация о разрешениях и ролях клиента быть включена в JWT?
Наличие такой информации в токене JWT будет очень полезно, так как каждый раз, когда приходит действительный токен, будет легче извлечь информацию о разрешении о пользователе, и не будет необходимости вызывать базу данных для этого. Но будет ли проблема безопасности связана с включением такой информации, а не с двойной проверкой в базе данных?
Или,
Информация, подобная упомянутой выше, не должна быть частью JWT, и только база данных должна использоваться для проверки ролей доступа и разрешений пользователя?