久々、技術ネタですが、以前から、
辺りを書いていますが、
「SPAからのOAuth PCKE」は、正確には「Authorization Code Grant Flow with PKCE」と言います(RFCなどで、定義されている名称ではないっぽいですが、PKCEの一つのプロファイルと言うと良いのかも知れません)。
しかし、それでは誰も解らないと思うので、タイトルには「PKCE 4 SPA」と書きました(それでも解らないカモ)。
...で、この「PKCE 4 SPA」の実装ノウハウを書き漏らしていたため、Wikiにページを新設して、書き出しました。ご参考まで。
<参考>
※ ソースコードの公開は残念ながら「まだ」です。