Sendo sincero, o professor Rodrigo tem uma didática exemplar. Todas as aulas dele são exímias. O problema começa quando ele começa a explicar sobre tokens, e isso vira uma bola de neve enorme. Não é explicado o que cada ponto do JWT.create() faz, fora que é uma confusão termos um AutenticationService em vez de padronizar com UsuarioService (já que são serviços do Usuário).
Talvez seria útil focar nessa parte numa próxima vez.