OAuth 2.0の「PKCE(Proof Key for Code Exchange)」が主に保護する攻撃対象はどれか。

PKCEは、ネイティブアプリ等で認可コードが第三者に盗まれたとしてもトークン交換を防ぐ仕組みです。