nonce dans la chaîne de requête de la requête d’authentification, puis inclus dans la réponse d’Auth0. Cela permet aux applications d’associer le jeton d’identité renvoyé par Auth0 à la requête d’authentification initiale.
Pour en savoir plus sur l’endroit où inclure le nonce, consultez Ajouter la connexion au moyen du flux implicite avec Form Post.
Auth0.js gère les paramètres
state et nonce pour vous lorsque vous utilisez l’authentification inter-origine.Générer un nonce aléatoire de manière cryptographiquement sécurisée
Conserver les nonces d’une requête à l’autre
HttpOnly- Valeur stockée dans le stockage local HTML5
Valider le jeton d’identité
nonce doit contenir exactement la même valeur que celle envoyée dans la requête.
Dans le cas contraire, l’application doit refuser l’authentification.