Есть смысл или нет, я не знаю - я сам не очень в вопросах безопасности разбираюсь.
Но у клиента авторизация на этом протоколе, а делать собственный авторизационный сервис, только чтобы вставить один параметр, чё-то неохота.
там впринципе нет строгой проверки самого токена по спецификации (можно передать сериализованно все что угодно)
я у себя чтобы не долбить паспорт постоянно мыло зашивал в токен
костылем подружить видимо можно в сам токен передать необходимые параметры а рефреш токеном уже вставить реальный ключ
Но костыль жестковат, конечно.