nonce dans la demande d’authentification, et inclus dans la réponse de jeton d’ID depuis Auth0. Cela permet aux applications de corréler la réponse de jeton d’ID depuis Auth0 avec la demande d’authentification initiale.
Pour en savoir plus sur l’emplacement du nombre aléatoire, voir Ajouter une connexion en utilisant le flux Implicite avec Form Post.
Auth0.js gère les paramètres
state et nonce pour vous lors de l’utilisation de l’authentification cross-origin.Créer un nombre aléatoire de manière cryptographique
Nombres aléatoires persistants sur plusieurs demandes
- Témoin de session
HttpOnly - Valeur de stockage local HTML5
Valider un jeton d’ID
nonce doit contenir la même valeur exacte qui a été envoyée dans la demande.
Sinon, l’authentification sera rejetée par l’application.