OAuth 2.0の「PKCE (Proof Key for Code Exchange)」が防ぐことを主な目的としている攻撃はどれか。

PKCEは、モバイルアプリ等で認可コードが第三者に横取りされる攻撃を防ぐための拡張仕様です。