Un JSON Web Token (JWT) que está encriptado se llama JWE (JSON Web Encryption)

JWS (JSON Web Signature): Es el formato de JWT más común. Su contenido está codificado en Base64Url y firmado digitalmente. No oculta los datos (cualquiera los puede leer si decodifica el string), pero sí garantiza que no hayan sido alterados.

JWE (JSON Web Encryption): A diferencia del JWS, el contenido está cifrado/encriptado. Nadie puede leer los datos almacenados en el payload a menos que posea la clave privada o secreta correspondiente para descifrarlo