Q1: RFC 8725をdesign reviewで参照する主な目的はどれですか
単一選択
**判断のポイント:** JWT BCPの役割を, 近いが別のsecurity機能やpolicy判断から切り分けます.
**関連キーワード:**
- **algorithm confusion**: alg解釈の取り違え
- **audience**: tokenの宛先
- **explicit typing**: token kindの明示
**選択肢:**
- A: JWTを置き換える新しいtoken formatを作ることはRFC 8725の中心目的ではありません. 近い設計では関係しても, このRFCが直接解く判断ではありません.
- B: 既知のJWT implementation/deployment failureに対してJWT acceptance ruleをレビューすることがこのRFCを読む主な理由です. 実装やreviewではここから入力, 検証, 境界を確認します.
- C: signed token内にあるだけでunprofiled claimを安全にすることは範囲外です. RFC 8725だけで上位policyや別protocolの責務までは決まりません.