結論から言いますと、JWTは認証に使っても問題無いです。 ただし、トークンの保管方法やXSS対策に気を付けなければいけません。(これはセッションID···