OAuth 2.0において、アクセストークンが漏洩した場合のリスクを軽減するために、トークンとクライアントのTLS通信チャネル(証明書)を紐付ける技術はどれか。

mTLSを用いた送信者制約(Sender Constrained)トークンは、トークン発行時に使用されたクライアント証明書を持つ者だけがそのトークンを行使できるようにする。