Пути обратного вызова в схеме аутентификации OpenID Connect являются внутренними путями, которые используются для потока аутентификации протокола OpenID Connect. Существует три из них:
CallbackPath
- путь, который провайдер аутентификации отправляет обратно при аутентификации. SignedOutCallbackPath
- путь, который провайдер аутентификации отправляет обратно после выхода из системы. RemoteSignOutPath
- Путь, который провайдер аутентификации отправляет обратно после удаленного выхода сторонним приложением.
Как вы можете видеть из моего объяснения, это все URL, которые провайдер аутентификации использует: они являются частью потока аутентификации и не должны напрямую использоваться вашими пользователями. Вам также не нужно беспокоиться об обработке этих вещей. Обработчик проверки подлинности OpenID Connect будет автоматически отвечать на эти запросы при запуске промежуточного программного обеспечения для проверки подлинности.
Это означает, что при изменении пути обратного вызова на какой-либо путь, который является маршрутом одного из действий вашего контроллера, промежуточное программное обеспечение для проверки подлинности обработает этот запрос, прежде чем ваш контроллер будет вовлечен. Это сделано специально, так что вам не нужно беспокоиться об этих маршрутах, поскольку они в основном являются внутренними.
У вас просто есть опция , чтобы изменить эти пути, если вы не можете или не хотите использовать значения по умолчанию.
Теперь я могу подумать о двух возможных вещах, которые вы могли бы изменить вместо этого:
SignedOutRedirectUri
: Это URL-адрес, на который перенаправляется пользователь после завершения процесса выхода. По сути, это позволяет вам отправить пользователя в какое-либо представление, например, с сообщением «вы успешно вышли из системы», чтобы показать, что выход завершен.
Вы также можете установить это как часть AuthenticationProperties
который вы можете передать на SignOutAsync
.
CookieAuthenticationOptions.LogoutPath
: это URL-адрес, настроенный для фактического URL-адреса, который пользователи могут go выйти из применение. Это, на самом деле, не имеет такого большого эффекта.
В противном случае вам действительно нужно отправлять пользователей на ваш /Authentication/SignOut
URL. Например, вы можете вставить кнопку в свой макет, чтобы всегда предлагать пользователям функцию выхода.