HOMELv013 SAMLのアサーションやOAuthのトークンにおいて、そのトークンが「誰のために」発行されたか(受信者)を示すクレームまたはフィールドは一般的にどれか。 2026年3月5日 `aud`(オーディエンス)フィールドは、そのトークンを受け取って処理すべき正当な受信者(サービスやアプリケーション)を識別するために使用される。 IPsecにおいて、ESP (Encapsulating Security Payload) は提供するが、AH (Authentication Header) は提供しない機能はどれか。 サーバーレスアーキテクチャ(FaaS)のセキュリティにおいて、各関数の権限を最小限に絞るために重要となる考え方はどれか。