Q1: RFC 8705をdesign reviewで参照する主な目的はどれですか
単一選択
**判断のポイント:** OAuth mTLS bindingの役割を, 近いが別のsecurity機能やpolicy判断から切り分けます.
**関連キーワード:**
- **mutual TLS**: client certificateも使うTLS
- **certificate-bound token**: certificateへbindされたtoken
- **cnf**: confirmation claim
**選択肢:**
- A: client certificateがあるだけでresource ownerやend userをauthenticateすることはRFC 8705の中心目的ではありません. 近い設計では関係しても, このRFCが直接解く判断ではありません.
- B: mutual TLSでOAuth clientをauthenticateし, access tokenをcertificate materialへbindすることがこのRFCを読む主な理由です. 実装やreviewではここから入力, 検証, 境界を確認します.
- C: resource serverがcertificate matchingを省いてもbearer-token replayが不可能になることは範囲外です. RFC 8705だけで上位policyや別protocolの責務までは決まりません.