Вопрос проверяет понимание жизненного цикла JWT-запроса и интеграции токенов с Spring Security.
Короткий ответ
Валидация JWT происходит на сервере при каждом запросе. Обычно это делается в фильтре Spring Security. Сервер проверяет подпись токена, срок действия и корректность claims. При успешной проверке создаётся объект аутентификации. После этого запрос передаётся дальше в контроллер.
Длинный ответ
Зарегистрироваться
Развернутый ответ доступен только зарегистрированным пользователям.