Auth : Allow user provided routes to escape Auth middleware

Offen
#577 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Anfängerfreundlichkeit
45/100
Issue-Typ
Bug
Klarheit
Größtenteils klar
Aktivitätsstatus
Veraltet
Tech-Stack
typescript
Bereich
authentication

Rechercherichtung

Beginne am Einstiegspunkt der requireBearerAuth-Middleware und verfolge, wie eingehende Routen abgeglichen werden. Ermittle, wie von Benutzern bereitgestellte Liveness- und Healthcheck-Routen die Authentifizierung umgehen können, während andere Routen geschützt bleiben; abgeschlossen ist die Aufgabe, wenn diese Routen ohne Bearer-Zugangsdaten funktionieren und authentifizierte Routen die Middleware weiterhin erzwingen.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

auth enhancement needs decision P3

Describe the bug
When hosted in k8, we need to provide liveness and healthcheck urls. But In case we implement mcp auth middleware, there is no provision to escape these routes. So K8 pods will crash loop due to auth issue and never come up.

Allow user provided routes to passthrough requireBearerAuth middleware.

Vorherrschende Sprache
TypeScript
Sterne
13.4k
Forks
2.2k
Ø Merge
3 T. 15 Std.
Gemergte PRs (30 T.)
4

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus modelcontextprotocol/typescript-sdk

Alle Issues in modelcontextprotocol/typescript-sdk

Ähnliche Issues

Weitere Issues zu TypeScript

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.