OAuth 2.1において、リフレッシュトークンの取り扱いに関して強化されたセキュリティ要件はどれか。

リフレッシュトークンローテーション(使用するたびに新しいトークンと交換)を導入し、もし使用済みの古いトークンが使われたら「盗まれた」と判断してチェーン全体を無効化する。