JWT (JSON Web Token) の署名アルゴリズムを「None」に改ざんして認証回避を試みる攻撃手法への対策として、サーバー側で必須の実装はどれか。

攻撃者がalg: noneを指定してもサーバーがそれを受け入れないよう、検証時にはサーバー側で指定した強力なアルゴリズムのみを使用するよう実装する必要がある。