嵌套 JWT 令牌声明

Fyn*_*ynn 5 security json jwt

只是一个关于 JWT 规范和常见 JWT 最佳实践的简单问题。我可以/应该使用嵌套对象作为 JWT 令牌声明还是应该使用前缀声明?它似乎都是有效的(至少它都是由https://jwt.io之类的网站解码的),但我不确定是否有关于选择这两个选项中哪一个的指南。

选项1:

{
  "iat": 1516239022,
  "user.firstName": "John",
  "user.lastName": "Doe"
}
Run Code Online (Sandbox Code Playgroud)

选项2:

{
  "iat": 1516239022,
  "user": {
    "firstName": "John",
    "lastName": "Doe"
  }
}
Run Code Online (Sandbox Code Playgroud)