新しい OAuth2.0 仕様 (rfc 6749) を見ると、Implicit Grant プロトコル ワークフローが Url Hash Fragments を使用して、認可サーバーとパブリック クライアントの間で「access_token」を交換していることがわかります。
仕様を参照してください: https://www.rfc-editor.org/rfc/rfc6749#section-4.2
フローの他の部分をそのままにして、承認付与応答を Url フラグメントの代わりに「Query Params」として送信することはできませんか?
基本的に、OAuth2 の仕様作成者が Implicit grant flow authorization の URL ハッシュ フラグメントを選択した制限を理解できませんか?