アプリケーションの「リダイレクトURI」設定において、ワイルドカードの使用がセキュリティ上推奨されない主な理由はどれか。

ワイルドカードを許可すると、攻撃者が任意のサブドメインにトークンをリダイレクトさせる攻撃が可能になるリスクがある。