Он вернет 401 Unauthorized
в качестве кода состояния и содержит код ошибки / описание в заголовке WWW-Authenticate
:
WWW-Authenticate: Bearer error="invalid_token", error_description="The token is expired"
Вы также можете вручную написать сообщение об ошибке:
options.Events = new JwtBearerEvents()
{
OnChallenge = context =>
{
// Skip the default logic.
context.HandleResponse();
var payload = new JObject
{
["error"] = context.Error,
["error_description"] = context.ErrorDescription,
["error_uri"] = context.ErrorUri
};
return context.Response.WriteAsync(payload.ToString());
}
};