nonce de la chaîne de requête dans la requête d’authentification, puis inclus dans la réponse d’Auth0. Cela permet aux applications de corréler la réponse ID Token d’Auth0 avec la requête d’authentification initiale.
Pour en savoir plus sur l’endroit où inclure le nonce, consultez ajouter la connexion à l’aide du flux implicite avec Form Post.
Auth0.js gère les paramètres
state et nonce pour vous lorsque vous utilisez l’authentification inter-origines.Générer un nonce cryptographiquement aléatoire
Enregistrer les nonces d’une requête à l’autre
HttpOnly- valeur dans le stockage local HTML5
Valider l’ID token
nonce doit contenir exactement la même valeur que celle envoyée dans la requête.
Sinon, l’application doit rejeter l’authentification.