Uygulama kısmına SpringSecurity'i eklediğini ve gerekli ayarları yaptığını varsayıyorum. Eğer yapmasaydın ilk önce onu halletmen lazım, benim blog sitemde ayrıntılı anlatımlarım var bakabilirsin:
https://mehmetozanguven.github.io/sp...-concepts.html
Zaten security kısmını hallettikten sonra başka kullanıcılar postman üzerinden istek attığında bile JWT geçersiz olacağından, endpoint erişimi başarısız olacak. Eğer hiç bir şekilde buraya istekler gelmesin diyorsan yeni bir tane filter oluştur ismine ApiKeyFilter de, nuxt üzerinden gönderdiğin her bir istekte api-key isimli header ve değerini ekle, bunu sonrada ApiKeyFilter'da kontrol ederek engelleyebilirsin.