[Client][Auth] SEP-2207: Request offline_access scope against OIDC-flavored AS for refresh tokens
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Anfängerfreundlichkeit
- 48/100
- Issue-Typ
- Feature
- Klarheit
- Größtenteils klar
- Aktivitätsstatus
- Ruhig
- Tech-Stack
- php
- Bereich
- authentication
Rechercherichtung
Es wird kein Datei- oder Testpfad genannt. Verfolge den Einstiegspunkt für die Initiierung des Auth-Codes und die Verarbeitung der Metadaten des Autorisierungsservers, und prüfe anschließend die bestehende Arbeit für #319 und #323. Als abgeschlossen gilt die Aufgabe, wenn OIDC-orientierte Server offline_access anfordern, sobald Refresh-Tokens benötigt werden, während andere Flows unverändert bleiben und fokussierte Tests beide Metadatensignale überprüfen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
Implements the client-side portion of SEP-2207 for the MCP Spec 2026-07-28 release.
Tracked by umbrella #338.
Spec summary
Clients SHOULD request the
offline_accessscope when needing refresh tokens from OIDC-style servers. Additive, non-breaking.
PHP SDK changes
- When initiating the auth-code flow, detect OIDC-flavored AS (e.g., presence of
openidinscopes_supported, oruserinfo_endpointin AS metadata) and conditionally addoffline_access. - Tie into #319 (Auth Code + PKCE) and #323 (refresh_token grant) — without it, the refresh-token grant is moot against OIDC servers.
Related
- Umbrella #338
- Server-side PRM audit in companion sub-issue
- Extends #319 and #323
- Vorherrschende Sprache
- PHP
- Sterne
- 1.6k
- Forks
- 173
- Ø Merge
- 2 T. 49 Min.
- Gemergte PRs (30 T.)
- 23
Beitragsleitfaden
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus modelcontextprotocol/php-sdk
-
[Server] Handler type uses bare Closure, hard to decorate RegistryInterface under strict PHPStan OffenServer
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 78/100
modelcontextprotocol/php-sdk#468 · 2 Kommentare ·
-
needs confirmation needs maintainer action Server
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
modelcontextprotocol/php-sdk#398 · 1 Reaktion ·
-
enhancement
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
modelcontextprotocol/php-sdk#370 ·
-
enhancement
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 55/100
modelcontextprotocol/php-sdk#510 · 1 Kommentar ·
-
bug
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 45/100
modelcontextprotocol/php-sdk#504 ·
Alle Issues in modelcontextprotocol/php-sdk
Ähnliche Issues
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
getgrav/grav-plugin-api#45 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
RSS-Bridge/rss-bridge#5098 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
phingofficial/phing#2025 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 82/100
silverstripe/developer-docs#911 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 74/100