Esto es lo que estoy planeando para mantener tokens separados para web y móvil
1. Cuando el usuario inicia sesión desde la web, se emite el token JWT y se almacena en la tabla DB con la marca de tiempo creada. El paso anterior se repite para el cliente móvil, por lo que la tabla contiene tokens separados para cada cliente.
2. En el momento de la validación, busque el token en la tabla y valide si existe, luego intentará verificar con JWT.verify
¿Es el método correcto para mantener inicios de sesión separados usando JWT?
Tal vez haya otras formas de hacerlo, pero tu enfoque es totalmente correcto. De hecho, lo recomendaría exactamente a tu manera. Lo que está haciendo es analizar el token emitido para un servicio o plataforma específicos. Es útil no solo para su caso de uso, sino también cuando tiene varias API. Puede emitir diferentes tokens para cada servicio por separado.