OAuth 2.0の「Implicit Grant」フローが現在推奨されない主な理由はどれか。

Implicit GrantはアクセストークンがフラグメントとしてURLに含まれるため、セキュリティリスクが高いとされる。