Practical OAuth implementation for production
Maintainer antworten meist innerhalb von 1 Tag
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Anfängerfreundlichkeit
- 35/100
- Issue-Typ
- Dokumentation
- Klarheit
- Muss geklärt werden
- Aktivitätsstatus
- Ruhig
- Tech-Stack
- csharp
- Bereich
- authentication, security
Rechercherichtung
Beginne mit der Durchsicht von samples/ProtectedMcpServer und tests/ModelContextProtocol.TestOAuthServer, lies anschließend Issue #648 und die Verwendung der AuthorizationServers-Metadaten. Dokumentiere einen praktikablen Authentifizierungsweg für den Produktionseinsatz für remote MCP servers, einschließlich der Frage, ob vorhandene Anbieter unterstützt werden, und der Stellen, an denen die Samples nur zur Veranschaulichung dienen. Als abgeschlossen gilt die Aufgabe, wenn die Anleitung die Implementierungsfragen beantwortet, ohne dass Leser Protokolldetails selbst erschließen müssen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
For building a production-ready remote MCP server with OAuth authentication, what is a practical way to implement the authentication part?
So far all the examples I've checked have comments like "not for production use" and often contain code implementing low-level details of some security protocols. For example, the ProtectedMcpServer sample seem to depend on the TestOAuthServer, which basically implements an OAuth server from scratch, including things like token encryption, encoding etc. This is very useful for educational purposes, but probably not very practical for building a real application.
It's also possible to point the AuthorizationServers metadata to an existing auth provider (Microsoft/Google/etc.), but seems like even that doesn't work well with some providers due to issues like https://github.com/modelcontextprotocol/csharp-sdk/issues/648, and it's not clear whether those issues might actually be by design due to incorrect usage.
So, as of today, how should someone building a real world MCP server go about authentication? Is their best bet to build an OAuth server from scratch just like the samples show? Or is there a better re-usable solution, ideally an existing authentication service that is well supported and works smoothly with MCP scenarios?
- Vorherrschende Sprache
- C#
- Sterne
- 4.6k
- Forks
- 817
- Ø Merge
- 8 T. 7 Std.
- Gemergte PRs (30 T.)
- 3
Entwicklungsumgebung
Startet den Dev-Container des Projekts im Browser, mit Ihrem eigenen GitHub-Konto.
- Kein Dockerfile und keine Docker-Compose-Datei
- Keine Pull-Request-Vorlage
- Beitragsleitfaden lesen
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus modelcontextprotocol/csharp-sdk
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
modelcontextprotocol/csharp-sdk#1867 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 88/100
modelcontextprotocol/csharp-sdk#1840 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
modelcontextprotocol/csharp-sdk#1836 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag
-
enhancement needs confirmation
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 64/100
modelcontextprotocol/csharp-sdk#678 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag
-
enhancement needs confirmation P3 ready for work
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
modelcontextprotocol/csharp-sdk#515 · 6 Kommentare · 3 Reaktionen ·
Maintainer antworten meist innerhalb von 1 Tag
Alle Issues in modelcontextprotocol/csharp-sdk
Ähnliche Issues
-
bug P3
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 88/100
nightscout/nocturne#1908 ·
Maintainer antworten meist innerhalb von 1 Tag
-
bug documentation Needs: Triage :mag:
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
-
WPF: each page's `Title` overwrites the window title, and returning to a page does not restore itOffen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
Maintainer antworten meist innerhalb von 1 Tag
-
agentic-workflows area/Docs partner/agentic-workflows
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 82/100
Maintainer antworten meist innerhalb von 1 Tag
-
bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
jamesmontemagno/tiny-clips#378 · 2 Kommentare ·
Maintainer antworten meist innerhalb von 1 Tag