¿Cómo funciona la verificación nonce?

Puedo ver que wp_nonce_field genera un valor en el campo oculto. <input type="hidden" id="message-send" name="message-send" value="cabfd9e42d" /> Pero wp_verify_nonce no está usando ese valor por lo que puedo decir, pero puedo estar equivocado. Parece que está usando un token de sesión...