Webアプリケーションのセッション管理において、セッションIDの再利用(Session Fixation)攻撃を防ぐために、ログイン成功直後にサーバーが行うべき処理はどれか。

認証前のセッションIDを無効化し、新しいセッションIDを発行してクライアントに通知するが該当