Review copied OpenID Connect discovery metadata, check common browser-client settings, and generate a fresh S256 PKCE verifier and challenge locally.
Use Authorization Code with PKCE for browser and mobile clients. This local checker cannot confirm provider registration, redirect URI allowlists, consent policy, or live token behavior.