Q1: authorization serverはregistered redirect URIとrequest valueをどう比較すべき?
単一選択**解説:**
A: exact matchingでattacker-controlledなURI variationへのauthorization response送信を防ぐ.
B: domain-level matchingは広すぎattacker-controlled hostやpathを含みうる.
C: substring comparisonは意図しないredirect targetを受理する.