modelcontextprotocol / modelcontextprotocol/php-sdk
[Client] Add OAuth 2025-03-26 metadata backcompat fallback
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- PHP
- Estrellas
- 1.6k
- Forks
- 173
- Merge medio
- 2 d 49 min
- PR fusionados (30 d)
- 23
Descripción
Context
Older MCP servers (spec revision 2025-03-26) do not publish /.well-known/oauth-protected-resource. The client must fall back to discovering OAuth metadata directly from the MCP server origin's /.well-known/oauth-authorization-server and, if missing, from the issuer derived by URL convention.
Scope
- Order of operations when
WWW-Authenticatelacksresource_metadata:- Try
/.well-known/oauth-protected-resourceat MCP server origin. - Try
/.well-known/oauth-authorization-serverat MCP server origin. - Fall back to OIDC discovery (
/.well-known/openid-configuration).
- Try
- Track protocol revision negotiated during
initialize; only enable fallback chain when the server announced2025-03-26.
Conformance scenarios unblocked
auth/2025-03-26-oauth-metadata-backcompat, auth/2025-03-26-oauth-endpoint-fallback.
Dependencies
Blocked by: #317, #318.
Acceptance
- Unit tests covering all fallback branches.
- Conformance: 2 baseline scenarios pass.
cc @soyuka
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comienza trazando la negociación de initialize del cliente PHP y su tratamiento de WWW-Authenticate cuando resource_metadata está ausente. Implementa y prueba las ramas ordenadas de Discovery para el origen MCP y la URL derivada del issuer, condicionadas a revision 2025-03-26. Verifica las ramas de las pruebas unitarias y los escenarios de conformidad auth/2025-03-26-oauth-metadata-backcompat y auth/2025-03-26-oauth-endpoint-fallback una vez resueltos los bloqueadores #317 y #318.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- php
- Área
- api, authentication
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Tranquilo
- Claridad
- Bien especificado
- Aptitud para principiantes
- 52/100