You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为OpenIddict ASOS添加checksession端点及back channel logout配置

这两个需求均可在OpenIddict中实现,具体操作如下:

1. checksession端点配置
  • 第一步在OpenIddict服务注册逻辑中启用端点并配置访问路径:
builder.Services.AddOpenIddict()
    .AddServer(options =>
    {
        // 配置checksession端点路径
        options.SetCheckSessionEndpointUri("/connect/checksession");
        // 启用checksession端点支持
        options.AllowCheckSessionEndpoint();
        
        // 其余原有配置保持不变
    });
  • 第二步实现端点业务逻辑:你可以基于ASP.NET Core的Controller或者Minimal API实现该端点,按照OpenID Connect规范完成当前用户会话状态校验即可,协议层的请求解析、响应格式化逻辑OpenIddict已内置完成,无需自行实现。
2. back-channel logout配置
  • 首先在服务注册阶段启用back-channel logout端点:
builder.Services.AddOpenIddict()
    .AddServer(options =>
    {
        // 配置back-channel logout端点路径
        options.SetBackchannelLogoutEndpointUri("/connect/backchannel-logout");
        // 启用back-channel logout端点支持
        options.AllowBackchannelLogoutEndpoint();
        
        // 其余原有配置保持不变
    });
  • 客户端注册时,为需要支持back-channel logout的客户端配置BackchannelLogoutUri属性,同时开启对应功能开关。
  • 触发用户全平台登出逻辑时,直接调用OpenIddict内置的back-channel logout通知接口,框架会自动完成请求签名、批量通知等逻辑,无需自行处理协议细节。

注意:以上配置适用于OpenIddict 3.x及以上版本,更低版本需先升级到支持该功能的稳定版。

内容的提问来源于stack exchange,提问作者David

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 03:15:04