Webサイトにおいて、利用者が意図しないリクエスト(購入や退会など)を勝手に送信させられる攻撃手法「CSRF」の対策として、最も有効なものはどれか。

Webサイトにおいてはワンタイムトークンの埋め込みと検証