APIセキュリティにおいて、「HATEOAS(Hypermedia as the Engine of Application State)」を実装することが、セキュリティ(特に列挙攻撃対策)に寄与する理由はどれか。

HATEOASはRESTの成熟度モデルの一部で、現在の状態で実行可能な操作のみをレスポンスに含めるため、権限のない操作URLをクライアントに教えない効果がある。