OAuth 2.0において、モバイルアプリやSPA(Single Page Application)などのパブリッククライアントが「認可コードグラント」を使用する際に、セキュリティ強化のために必須とされる拡張仕様はどれか。

PKCE(認可コード横取り攻撃対策)。