Webアプリケーションにおいて、一定時間操作が行われなかったセッションを自動的に無効化する主な目的はどれか。

放置された端末からのなりすまし利用を防ぐためにセッション無効化。