Pour réduire les attaques par réinsertion en utilisant le Flux Implicite avec Form Post, un nombre aléatoire doit être envoyé lors des demandes d’authentification, comme exigé par OpenID Connect (OIDC). Le nombre aléatoire est créé par l’application, envoyé par un paramètre de chaîne de requête en tant queDocumentation Index
Fetch the complete documentation index at: https://auth0.generaltranslation.app/llms.txt
Use this file to discover all available pages before exploring further.
nonce dans la demande d’authentification, et inclus dans la réponse de jeton d’ID depuis Auth0. Cela permet aux applications de corréler la réponse de jeton d’ID depuis Auth0 avec la demande d’authentification initiale.
Pour en savoir plus sur l’emplacement du nombre aléatoire, voir Ajouter une connexion en utilisant le flux Implicite avec Form Post.
Auth0.js gère les paramètres
state et nonce pour vous lors de l’utilisation de l’authentification cross-origin.Créer un nombre aléatoire de manière cryptographique
Nombres aléatoires persistants sur plusieurs demandes
- Témoin de session
HttpOnly - Valeur de stockage local HTML5
Valider un jeton d’ID
nonce doit contenir la même valeur exacte qui a été envoyée dans la demande.
Sinon, l’authentification sera rejetée par l’application.