Oauth2 FE/BE 책임 분가

네, 보안 권장사항 | Kakao Developers 보안 권장사항과 같이 BE에 일임하는 것을 권장합니다.

다만, 개발환경에 따라 자체 JWT 토큰 발급을 수월하게 하려고 인가코드를 FE에서 BE로 전달하는 경우가 더러 있는 것 같네요.
아래 내용도 참고해주세요.

카카오 소셜 로그인 rest api 설정에 관한 질문 - tim.l 님의 게시물 #2