APIにおける「BOLA(壊れたオブジェクトレベルの認可)」脆弱性の説明はどれか。

認証はされていても、アクセスしてよいリソースかどうかの検証が不足している場合に発生する脆弱性である。