HOMELv049 OAuth 2.0において、認可コード(Authorization Code)をアクセストークンと交換する際に、クライアントシークレットを使用できないパブリッククライアント(SPA等)が安全性を確保するために使用する技術はどれか。 2026年3月3日 PKCE(ピクシー)は、ランダムな文字列(Code Verifier)とそのハッシュ(Code Challenge)を使い、認可リクエストとトークン交換リクエストが同一のクライアントからのものであることを証明する。 ペネトレーションテストの実施ルール(RoE)において、テスト対象外(Out of Scope)とすべきシステムとして一般的なものはどれか。 「セキュアな乱数生成」において、暗号用擬似乱数生成器(CSPRNG)が満たすべき性質は、次の値が予測できないこと(予測不可能性)と、もう一つはどれか。