APIセキュリティにおいて、過剰なデータ露出を防ぐための対策はどれか。

クライアントに必要以上のデータ(PIIなど)を返さないよう、レスポンス内容を最小限に絞るべきである。