nonce en la cadena de consulta de la solicitud de autenticación, y Auth0 lo incluye en la respuesta del . Esto permite que las aplicaciones asocien la respuesta del ID Token de Auth0 con la solicitud de autenticación inicial.
Para obtener más información sobre dónde incluir el nonce, consulte Agregar Login con el flujo implícito con Form Post.
Auth0.js gestiona los parámetros
state y nonce por usted cuando utiliza autenticación entre orígenes.Genera un nonce criptográficamente aleatorio
Mantenga los nonce entre solicitudes
HttpOnly- valor de almacenamiento local de HTML5
Validar el token de ID
nonce debe contener exactamente el mismo valor que se envió en la solicitud.
De lo contrario, la aplicación debe rechazar la authentication.