¿Qué estrategia se sugiere para el manejo de roles de usuario en la autenticación por token?
Crear diferentes tokens para diferentes roles
Verificar los roles en la base de datos en cada petición
Añadir el rol del usuario en el token y verificarlo en cada ruta protegida
Ignorar los roles y tratar a todos los usuarios igualmente