nonceクエリ文字列パラメーターとして認可要求に含めて送信され、Auth0からのIDトークン応答に含まれます。そうすることで、アプリケーションはAuth0からのIDトークン応答と当初の認証要求を相互に関連付けることができます。
ノンスを含める場所については、「フォームPOSTを使用した暗黙フローでログインを追加する」を参照してください。
cross-origin認証を使用している場合は、Auth0.jsが
stateパラメーターとnonceパラメーターを管理します。暗号的にランダムのノンスを生成する
要求間でノンスを保持する
HttpOnlyセッションクッキー- HTML5のローカルストレージ値
IDトークンを検証する
nonceクレームには、要求で送信したのと完全に同じ値が含まれていなければなりません。そうでない場合には、アプリケーションが認証を拒否する必要があります。