APIセキュリティにおいて、認証トークン(JWTなど)を盗聴から守るために、通信経路で必ず強制すべきプロトコルはどれか。

REST APIの通信では、データとトークンの盗聴を防ぐためにHTTPS(TLS暗号化)の使用が必須である。