APIセキュリティにおいて、過剰なデータ露出を防ぐために推奨される対策はどれか。

APIが不要なプロパティまで返してしまうと、機密情報の漏洩につながるためサーバー側での制限が必須である。