modelcontextprotocol / modelcontextprotocol/php-sdk

[Client][Auth] SEP-2207: Request offline_access scope against OIDC-flavored AS for refresh tokens

Aperta
#363 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

2026-07-28 auth Client enhancement improves spec compliance
Lingua principale
PHP
Stelle
1.6k
Fork
173
Merge medio
2g 49m
PR unite (30g)
23

Descrizione

Implements the client-side portion of SEP-2207 for the MCP Spec 2026-07-28 release.

Tracked by umbrella #338.

Spec summary

Clients SHOULD request the offline_access scope when needing refresh tokens from OIDC-style servers. Additive, non-breaking.

PHP SDK changes

  • When initiating the auth-code flow, detect OIDC-flavored AS (e.g., presence of openid in scopes_supported, or userinfo_endpoint in AS metadata) and conditionally add offline_access.
  • Tie into #319 (Auth Code + PKCE) and #323 (refresh_token grant) — without it, the refresh-token grant is moot against OIDC servers.

Related

  • Umbrella #338
  • Server-side PRM audit in companion sub-issue
  • Extends #319 and #323

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Non viene indicato alcun percorso di file o test. Traccia il punto di ingresso dell’avvio dell’auth-code e la gestione dei metadati del server di autorizzazione, quindi verifica il lavoro esistente per #319 e #323. Il lavoro è completato quando i server di tipo OIDC richiedono offline_access quando sono necessari refresh token, mentre gli altri flussi rimangono invariati e una copertura mirata verifica entrambi i segnali dei metadati.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
php
Ambito
authentication
Tipo di issue
Funzionalità
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Tranquilla
Chiarezza
Abbastanza chiara
Idoneità per principianti
48/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.