「ServiceAccount」のトークンを「Audience」で制限する主な理由はどれか。

特定のサービス(Audience)宛てのトークンを他のサービスへの認証に使えないようにすることで、セキュリティを高める。