Preview
AuthEndpoints.External.OAuth 3.0.0-preview.2
Production hardening — verified email, safer linking, error redirects, JWT completer, account link/unlink.
AuthEndpoints.External.OAuth
- Require verified email by default; auto-link by email only when verified
- Clear
Identity.Externalcookie after successful sign-in / link - Stricter
returnUrl(relative-only by default; optional origin allowlist) - Options validation for External settings and provider ClientId/Secret
- Browser error redirects to
ErrorPath(JSON Problem when client prefers JSON) AddLoginRateLimitingregistered fromAddExternalAuthEndpointsJwtExternalLoginCompleterfor JWT refresh-cookie completionMapExternalAccountEndpointsfor list / link / unlink while signed in