Q1: RFC 9728は主に何に使いますか
単一選択
**Judgment point:** protected resource metadataはOAuth deploymentのresource server側を説明します. authorization server metadataを補完するものです.
**Related keywords:**
- **protected resource** : OAuth tokenでアクセスされるresource server
- **resource metadata** : resource identityやpolicy signalを示すJSON document
- **authorization_servers** : そのresourceで使うauthorization serverのissuer identifier
**Options:**
- A: authorization server metadataは別subjectのdiscovery documentとして残ります.
- B: protected resourceとOAuth関連signalがこのRFCの中心です.
- C: このRFCはtokenを発行せず, authorization serverの必要性を消しません.