APIゲートウェイでクライアントのアクセスを制御する際、OAuth2トークンの有効性を検証するために外部の認可サーバーに問い合わせる手法はどれか。

トークン・イントロスペクションにより、ゲートウェイは認可サーバーに対しトークンのメタデータや有効性を確認する。