OAuth 2.0において、モバイルアプリなどのパブリッククライアントが「認可コード」を横取りされる攻撃を防ぐために導入された拡張仕様はどれか。

PKCE(ピクシー)は、コード検証子(Code Verifier)とコードチャレンジを用いて、認可リクエストを行ったクライアントとトークン交換を行うクライアントが同一であることを保証する。