SAML連携において、IDプロバイダ(IdP)が発行するアサーションの有効期間を短く設定することの主なセキュリティ上のメリットはどれか。

アサーションが盗聴された場合のリプレイ攻撃のリスク期間を最小限に抑えるが利点