[Client][Auth] SEP-2207: Request offline_access scope against OIDC-flavored AS for refresh tokens

Offen
#363 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Anfängerfreundlichkeit
48/100
Issue-Typ
Feature
Klarheit
Größtenteils klar
Aktivitätsstatus
Ruhig
Tech-Stack
php
Bereich
authentication

Rechercherichtung

Es wird kein Datei- oder Testpfad genannt. Verfolge den Einstiegspunkt für die Initiierung des Auth-Codes und die Verarbeitung der Metadaten des Autorisierungsservers, und prüfe anschließend die bestehende Arbeit für #319 und #323. Als abgeschlossen gilt die Aufgabe, wenn OIDC-orientierte Server offline_access anfordern, sobald Refresh-Tokens benötigt werden, während andere Flows unverändert bleiben und fokussierte Tests beide Metadatensignale überprüfen.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

2026-07-28 auth Client enhancement improves spec compliance

Implements the client-side portion of SEP-2207 for the MCP Spec 2026-07-28 release.

Tracked by umbrella #338.

Spec summary

Clients SHOULD request the offline_access scope when needing refresh tokens from OIDC-style servers. Additive, non-breaking.

PHP SDK changes

  • When initiating the auth-code flow, detect OIDC-flavored AS (e.g., presence of openid in scopes_supported, or userinfo_endpoint in AS metadata) and conditionally add offline_access.
  • Tie into #319 (Auth Code + PKCE) and #323 (refresh_token grant) — without it, the refresh-token grant is moot against OIDC servers.

Related

  • Umbrella #338
  • Server-side PRM audit in companion sub-issue
  • Extends #319 and #323
Vorherrschende Sprache
PHP
Sterne
1.6k
Forks
173
Ø Merge
2 T. 49 Min.
Gemergte PRs (30 T.)
23

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus modelcontextprotocol/php-sdk

Alle Issues in modelcontextprotocol/php-sdk

Ähnliche Issues

Weitere Issues zu PHP

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.