OAuth 2.0において、認可コード(Authorization Code)をアクセストークンと交換する際に、クライアントシークレットを使用できないパブリッククライアント(SPA等)が安全性を確保するために使用する技術はどれか。

PKCE(ピクシー)は、ランダムな文字列(Code Verifier)とそのハッシュ(Code Challenge)を使い、認可リクエストとトークン交換リクエストが同一のクライアントからのものであることを証明する。