и еще один вопрос по архитектуре, не хочу потом все переделывать. если есть замечания то я открыт к критике. А замечания должны быть
а модельки какие то? монгусовские?
имхо комментарий //check is user exists лишний, там метод и так нормальное название имеет doesExist
почему jwtService и методы с хэшировнаием паролей принадлежат к юзерам? имхо я бы делал auth service какой то отдельный для этого
и несовсем понял как там работают валидаторы, именно как передается им какой емейл проверять