modelcontextprotocol / modelcontextprotocol/php-sdk
[Client] Implement OAuth scope handling (WWW-Authenticate, scopes_supported, step-up, retry-limit, omitted)
Nessuno ha ancora preso questa issue.
- Lingua principale
- PHP
- Stelle
- 1.6k
- Fork
- 173
- Merge medio
- 2g 49m
- PR unite (30g)
- 23
Descrizione
Context
Five baseline scenarios cover scope acquisition strategies the client must follow when constructing authorize/token requests:
auth/scope-from-www-authenticate— parsescope="<list>"fromWWW-Authenticateinsufficient_scope challenges and request those scopes on next authorize.auth/scope-from-scopes-supported— when no challenge hint, fall back toscopes_supportedfrom AS metadata.auth/scope-omitted-when-undefined— when neither source provides scopes, omit thescopeparameter entirely (do not send empty string).auth/scope-step-up— on403/401witherror=insufficient_scope, restart auth flow requesting the augmented scope set.auth/scope-retry-limit— bound step-up retries to one to prevent infinite loops.
Scope
Mcp\Client\Auth\ScopeResolverconsulted byAuthCoordinatorbefore every authorize/token request.WwwAuthenticateParserreturningscope,error,error_description,resource_metadata.- Step-up retry counter held in
AuthCoordinatorstate.
Conformance scenarios unblocked
All 5 scope scenarios above.
Dependencies
Blocked by: #316 (401 plumbing), #318 (AS metadata), #319 (Auth Code flow).
Acceptance
- Unit tests per resolution path.
- Conformance: 5 baseline scenarios pass.
cc @soyuka
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia con Mcp\Client\Auth\ScopeResolver e AuthCoordinator, quindi esamina WwwAuthenticateParser e i cinque scenari di conformità nominati. Verifica ogni percorso di risoluzione degli scope, inclusi gli scope omessi, e conferma che i tentativi di step-up per insufficient_scope siano limitati a uno; i test unitari e tutti e cinque gli scenari di base dovrebbero superare i test.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- php
- Ambito
- api, authentication
- Tipo di issue
- Funzionalità
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Tranquilla
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 48/100