nonce クエリ文字列パラメータとして送信され、Auth0 から返される レスポンスに含まれます。これにより、アプリケーションは Auth0 からの IDトークン レスポンスを元の認証リクエストに対応付けることができます。
nonce をどこに含めるかについて詳しくは、Add Login Using the Implicit Flow with Form Post を参照してください。
暗号学的にランダムな nonce を生成する
リクエスト間で nonce を保持する
HttpOnly- HTML5 ローカルストレージの値
IDトークンを検証する
nonce クレームには、リクエストで送信した値と完全に同じ値が含まれている必要があります。
そうでない場合、アプリケーションは認証を拒否する必要があります。