OAuth 2.0で、モバイルアプリ等の「シークレットを保持できない」クライアントに推奨される拡張仕様はどれか。

PKCE(Proof Key for Code Exchange)は認可コード横取り攻撃を防ぐための標準的な拡張です。