認証と認可を分離し、所有者・スコープ条件は全ての書き込み経路でサーバ側のクエリに強制する / PaPut