DPoP
OAuth 2.0
において、アクセストークンが盗まれても正規のクライアントだけがそのトークンを使えるようにする仕組み
これは
PoP
(Proof-of-Posession)の説明?
クライアントがアクセストークンをリクエスト、利用する際に
署名
付きの
JWT
を生成して使う