PKCE, прописанный в RFC 7636, решает проблему перехвата кодов авторизации в OAuth 2.0, повышая безопасность мобильных приложений.