A função de criação do nonce do WordPress deve ser chamada apenas no init
gancho:
Use o init ou qualquer ação subseqüente para chamar essa função. Chamando isto fora de uma ação pode levar a problemas. Veja # 14024 para detalhes.
Como o init
hook "é executado após o término do carregamento do WordPress, mas antes que os cabeçalhos sejam enviados", os nonces são criados em todas as solicitações de página inteira (não na solicitação ajax).
Então, tecnicamente, você pode usar o mesmo nonce em várias solicitações, mas você deve torná-las únicas em cada solicitação , como outras respostas apontaram.
Para esclarecer mais sobre o que são as coisas:
Nonces são enviados em cada solicitação Ajax como um token de segurança, para garantir que a solicitação foi planejada pelo usuário.