OAuth2.0の「Implicit」グラントタイプ(現在は非推奨)において、アクセストークンはどのようにクライアントへ渡されるか。

セキュリティ上の脆弱性があるため、現在はAuthorization Codeフロー + PKCEへの移行が推奨されている。