APIセキュリティにおいて、JWT (JSON Web Token) を使用する際、署名アルゴリズムを「None」に設定して送信する攻撃手法を防ぐための対策はどれか。

サーバー側で検証時にアルゴリズムを明示的に指定・固定しが該当