Nonce

Un Nonce es un token de seguridad temporal que verifica que una acción proviene de una fuente legítima, protegiéndose contra ataques CSRF.

// Generar
$nonce = wp_create_nonce( 'mi_accion' );

// Verificar
if ( ! wp_verify_nonce( $_POST['nonce'], 'mi_accion' ) ) {
    wp_die( 'Acción no autorizada' );
}