Configuré webpack_nonce en el punto de entrada de mi biblioteca, que toma el valor de WINDOW.NONCE_ID.
Obtuve este pequeño y agradable fragmento de código:
/* WEBPACK VAR INJECTION */(function(__react_refresh_utils__, __react_refresh_error_overlay__) {__webpack_require__.$Refresh$.runtime = __webpack_require__(/*! ./node_modules/react-refresh/runtime.js */ "./node_modules/react-refresh/runtime.js"); __webpack_require__.$Refresh$.setup(module.i); /* global __webpack_nonce__ */ // eslint-disable-line no-unused-vars __webpack_require__.nc = window.NONCE_ID; //eslint-disable-line no-global-assign, camelcase ...Hasta aquí todo bien. La compilación está configurada para usar la carga diferida, lo que en teoría no debería ser un problema y, al parecer, dado que en producción funciona, el nonce se agrega a los estilos en línea.
El problema es que al servir el paquete a través de webpack-dev-server, el valor al cargar el fragmento se volvió indefinido por alguna razón.