Q1: RFC 7519をdesign reviewで参照する主な目的はどれですか
単一選択
**判断のポイント:** JWT claims tokenの役割を, 近いが別のsecurity機能やpolicy判断から切り分けます.
**関連キーワード:**
- **iss**: issuer claim
- **aud**: audience claim
- **exp**: expiration time
**選択肢:**
- A: tokenがsyntax上validというだけでresource accessを許可することはRFC 7519の中心目的ではありません. 近い設計では関係しても, このRFCが直接解く判断ではありません.
- B: JOSE mechanismで署名, MAC, 暗号化できるcompactなJSON claims setを運ぶことがこのRFCを読む主な理由です. 実装やreviewではここから入力, 検証, 境界を確認します.
- C: OAuth, session policy, application authorization ruleを置き換えることは範囲外です. RFC 7519だけで上位policyや別protocolの責務までは決まりません.