APIの脆弱性である「安全でない直接オブジェクト参照(IDOR)」を防ぐための最も効果的な対策はどれか。

リソースのIDが指定された際、現在のユーザーがそのリソースにアクセスする権限を持っているかをサーバー側で必ず確認すべきである。