modelcontextprotocol / modelcontextprotocol/php-sdk
[Client] Add OAuth 2025-03-26 metadata backcompat fallback
Nessuno ha ancora preso questa issue.
- Lingua principale
- PHP
- Stelle
- 1.6k
- Fork
- 173
- Merge medio
- 2g 49m
- PR unite (30g)
- 23
Descrizione
Context
Older MCP servers (spec revision 2025-03-26) do not publish /.well-known/oauth-protected-resource. The client must fall back to discovering OAuth metadata directly from the MCP server origin's /.well-known/oauth-authorization-server and, if missing, from the issuer derived by URL convention.
Scope
- Order of operations when
WWW-Authenticatelacksresource_metadata:- Try
/.well-known/oauth-protected-resourceat MCP server origin. - Try
/.well-known/oauth-authorization-serverat MCP server origin. - Fall back to OIDC discovery (
/.well-known/openid-configuration).
- Try
- Track protocol revision negotiated during
initialize; only enable fallback chain when the server announced2025-03-26.
Conformance scenarios unblocked
auth/2025-03-26-oauth-metadata-backcompat, auth/2025-03-26-oauth-endpoint-fallback.
Dependencies
Blocked by: #317, #318.
Acceptance
- Unit tests covering all fallback branches.
- Conformance: 2 baseline scenarios pass.
cc @soyuka
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia tracciando la negoziazione di initialize del client PHP e la gestione di WWW-Authenticate quando resource_metadata è assente. Implementa e testa i rami ordinati di Discovery per l’origine MCP e l’URL derivato dall’issuer, subordinati a revision 2025-03-26. Verifica i rami dei test unitari e gli scenari di conformità auth/2025-03-26-oauth-metadata-backcompat e auth/2025-03-26-oauth-endpoint-fallback dopo che i blocker #317 e #318 saranno stati risolti.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- php
- Ambito
- api, authentication
- Tipo di issue
- Funzionalità
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Tranquilla
- Chiarezza
- Specificata chiaramente
- Idoneità per principianti
- 52/100