Можно ли хранить пароли внутри JWT-токена?

Безопасность JWT-токена
Нет, пароль нельзя хранить внутри JWT. JWT обычно содержит данные, необходимые для идентификации пользователя и проверки его прав, но его содержимое можно прочитать, поэтому секретную информацию туда помещать нельзя. Пароль должен храниться на сервере в виде безопасного хэша, а не в открытом виде.
"Да, он же зашифрован", "Только если токен длинный".