認可コード横取り攻撃
#攻撃手法
ネイティブアプリがAuthorization Code Grantを使う時に発生しうる攻撃。
カスタムスキームで期待したアプリが起動されるとは限らない、という点によって成立する。
Authorization Endpoint -> Redirect Endpointへのリダイレクトを悪意のある別アプリが乗っ取り、Authorization Codeを入手すること。
PKCEを使うとこれを防ぐことができる。