Olá, fiz um teste alterando a senha após a geração do jwt da uri /auth, porém ainda o backend não recusa a requisição. Sei que no JJwt ele não conseguirá saber disso pois no Jwts.parser().setSigningKey(this.secret).parseClaimsJws(token) é validado o token sem precisar fazer consulta no banco de dado.
Porém no "UsernamePasswordAuthenticationToken(usuario, usuario.getSenha(), usuario.getAuthorities())" ele faria alguma critica quando eu incluísse a senha como argumento, porém nao funcionou.
Inclusive fique ainda na duvida qual o motivo de ainda passarmos para o SecurityContextHolder um authentication , ou seja , qual a função do UsernamePasswordAuthenticationToken na aplicação?