OAuth 2.0の「PAR (Pushed Authorization Requests)」仕様(RFC 9126)の主な目的は何か。

PARでは、クライアントが認可リクエストを事前にサーバーへPOSTし、参照用のURIを受け取ることで、URL経由での個人情報漏洩やパラメータ改ざんのリスクを排除する。