OAuth 2.0の拡張仕様において、アクセストークンが盗まれても、トークンと紐付いた証明(PoP: Proof of Possession)を持たない攻撃者が悪用できないようにする仕組みはどれか。

従来のBearerトークンは「切符」のようなもので拾えば誰でも使えるが、DPoP(Demonstrating Proof-of-Possession)等は、トークン使用時に秘密鍵による署名を要求し、正当な持ち主のみが使えるように制限する。