Azure-Samples / Azure-Samples/remote-mcp-apim-functions-python
OAuth 2.0 Protected Resource Metadata support
- Lenguaje dominante
- Bicep
- Estrellas
- 129
- Forks
- 79
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
According to MCP atuhorization specification 2025-06-18, supporting OAuth 2.0 Protected Resource Metadata becomes MUST.
https://modelcontextprotocol.io/specification/2025-06-18/basic/authorization
Do you have a plan to add /.well-known/oauth-protected-resource endpoint to response resource metadata and to add the resource server endpoint info to WWW-Authenticate header of MCP API endpoints?
[example [RFC9728](https://datatracker.ietf.org/doc/html/rfc9728)]
HTTP/1.1 200 OK
Content-Type: application/json
{
"resource":
"https://resource.example.com",
"authorization_servers":
["https://as1.example.com",
"https://as2.example.net"],
"bearer_methods_supported":
["header", "body"],
"scopes_supported":
["profile", "email", "phone"],
"resource_documentation":
"https://resource.example.com/resource_documentation.html"
}
Guía de contribución
Línea de trabajo
Comienza leyendo la especificación de autorización de MCP con fecha 2025-06-18 y RFC9728. Inspecciona los endpoints de la API de MCP y el manejo de los metadatos de los recursos de respuesta; se considera terminado cuando se sirve /.well-known/oauth-protected-resource y se incluye la información del endpoint del servidor de recursos en sus cabeceras WWW-Authenticate.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Área
- api, authentication, security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100