APIセキュリティのベストプラクティスとして、アクセストークン(JWT等)の有効期限を短く設定し、リフレッシュトークンを併用する主な理由はどれか。

万が一アクセストークンが盗まれたが該当