В настоящее время я смотрю на различные потоки OIDC и обнаружил поток AuthorizationCode и AuthorizationCode с помощью PKCE.
Практически во всех местах, которые я обнаружил, говорилось, что PKCE является заменой секрета Клиента и должен использоваться родными приложениями.
Теперь мне интересно, по какой причине не нужно использовать секрет клиента и PKCE, это будет полезно или это просто не нужно?
Я использую протестированный мной сервер Openiddict, который проверяет как секрет клиента, так и верификатор кода. Но везде, где я читаю, там просто написано PKCE и нет (статического) секрета.