Desmárcalo si la academia acuña sus propios JWT desde su sistema de identidad (Moodle, OIDC...): en ese caso no habrá login por contraseña.
Guarda estas credenciales ahora: no se volverán a mostrar tan cómodamente (el jwtSecret y el apiToken quedan ocultos por defecto en el detalle del tenant).