OAuth 2.0 / OIDCにおける「PKCE(Proof Key for Code Exchange)」の主な目的はどれか。

PKCE(ピクシー)は、client_secretを安全に保持できないモバイルアプリ等のパブリッククライアントにおいて、認可コードフローを安全に実行するための拡張仕様である。