OAuth 2.0において「State」パラメータを使用する主な目的はどれか。

クライアントが送信したstate値が戻ってきた値と一致するか確認することで、リクエストの偽造(CSRF)を防ぐ。