クライアントにBlobへの直接アクセスを許可するSASトークンを生成する際、セキュリティリスクを最小限に抑えるためのベストプラクティスはどれか。

SASを使用する場合は「最小権限の原則」に従い、必要な操作のみを許可し、有効期間を短く設定することで、万が一漏洩した場合のリスクを低減する。