OAuth 2.0のセキュリティベストプラクティス(BCP 212/RFC 8252)において、ネイティブアプリが認可リクエストを行う際、組み込みブラウザ(WebView)の使用が禁止され、システムブラウザまたは外部ユーザーエージェントの使用が推奨される理由はどれか。

WebViewではアプリ自体がユーザーの入力パスワード等やCookieを盗聴・操作できる可能性が該当