OAuth 2.0の「認可コードフロー」において、攻撃者が認可コードを横取りし、自分のアクセストークンとして使用する攻撃(Authorization Code Interception Attack)を防ぐための拡張仕様はどれか。

PKCEは、モバイルアプリなどでカスタムURIスキームを使用する際、認可コードを横取りされるリスクに対抗するために、動的な検証鍵(Verifier)を使用する必須の対策。