Garantindo que o conteúdo do token foi gerado pelo servidor, pode-se autorizar o acesso a recursos sem que seja necessário novas consultas.
Imagine o seguinte endpoint:
DELETE /api/projects/5001
Assumindo que o ID do usuário está no token, o servidor pode validar se o usuário que está realizando a requisição é o proprietário do projeto, sem consultar os detalhes desse usuário num banco de dados novamente.