nonce不绑定到管理接口。This codex page 解释得很好。基本上,您添加了:
<?php wp_nonce_field(\'name_of_my_action\', \'name_of_nonce_field\'); ?>
在表单中(这将创建一个包含一次性使用标记的隐藏输入字段)。在进行表单处理时,只需检查nonce是否正确
if(!wp_verify_nonce($_POST[\'name_of_nonce_field\'], \'name_of_my_action\')){
// no permissions
}