Identity-Aware Proxy (IAP)を使用してWebアプリケーションを保護する場合、バックエンド側で必須となる検証はどれか。

アプリケーション側でx-goog-iap-jwt-assertionヘッダーを検証し、リクエストがIAPを経由した正当なものか確認する。