APIのレスポンスに機密情報(パスワードのハッシュ等)が含まれていないか確認するセキュリティ対策はどれか。

データの過剰な露出を防ぐため、必要なフィールドのみをレスポンスに含めるように設計する必要があります。