Здравствуйте. Используя exspress и jsonwebtoken с bcrypt пытаюсь сделать авторизацию. Таков вопрос, если я в токен запишу логин пользователя и его роль, то никто же не сможет авторизовавшись как пользователь, изменить в токене роль на админа например? jwt.verify ведь поймёт если токен изменяли и не пропустит?