OAuth 2.0において、SPA(シングルページアプリケーション)などのパブリッククライアントがアクセストークンを取得する際、セキュリティ上の理由から推奨されなくなったフローはどれか。

Implicit Flow(インプリシットフロー)はアクセストークンがURLフラグメントに含まれ漏洩リスクが高いため、現在は非推奨とされPKCE付き認可コードフローが推奨される。