RFC 9449: OAuth 2.0 ポゼション証明 (DPoP) のデモンストレーション

datatracker.ietf.org/doc/html/rfc9449

DPoP またはポゼション証明のデモンストレーションは、発行時にアクセス トークンを特定のクライアントに暗号的にバインドする方法を説明する拡張機能です。これは、トークンを使用するアプリケーションが、トークンの取得に使用されたのと同じ秘密鍵のポゼションを証明することを必須にすることで、ベアラー トークン のセキュリティを向上させる数多くの取り組みの 1 つです。

こちらもご覧ください