APIセキュリティにおいて、不適切な認証(Broken Authentication)を防ぐための対策はどれか。

APIキーの漏洩を防ぐ運用や、強固なトークンベースの認証認可プロトコル(OAuth2等)をサーバー側で強制する。