OAuth 2.0 / OIDCにおいて、攻撃者が被害者のブラウザで自分のアカウントにログインさせ、その後被害者の行動を自分のアカウントに紐付ける「Login CSRF」を防ぐためのパラメータはどれか。

`state` パラメータ(またはOIDCの `nonce`)に推測不可能な値を含めて検証することで、認証レスポンスが自身が開始したリクエストに対するものであることを確認し、Login CSRFを防ぐ。