А теперь сравним подходы: С одной стороны старый добрый проверенный подход, у которого из минусов - необходимость дополнительной таблицы. С другой стороны - подход с JWT то...
Кстати, а багбаунти в какую категорию ип попадает? Тестирование, консультирование, аудит?
А ты как проверяешь, что дошла или нет?)