Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

[Client][Auth] SEP-2468: Validate iss parameter in authorization response (RFC 9207)

Offen
#360 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Maintainer antworten meist innerhalb von 1 Tag

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Anfängerfreundlichkeit
52/100
Issue-Typ
Feature
Klarheit
Größtenteils klar
Aktivitätsstatus
Ruhig
Tech-Stack
php

Rechercherichtung

Beginne mit der Verarbeitung der Authorization-Code-Weiterleitung des Clients und dem AS-Metadatenstatus, aus dem die authorization_endpoint-URL hervorgegangen ist. Überprüfe die Grundlage für Auth Code + PKCE in #319 und die Anforderungen in RFC 9207; als abgeschlossen gilt die Validierung des zurückgegebenen iss gegen den initiierenden Authorization Server, einschließlich Flows mit mehreren AS.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

2026-07-28 auth Client enhancement improves spec compliance

Implements SEP-2468 for the MCP Spec 2026-07-28 release.

Tracked by umbrella #338.

Spec summary

Requires MCP authorization responses to include an explicit iss (issuer) parameter per RFC 9207. Clients MUST validate iss against the AS that initiated the flow to mitigate authorization mix-up attacks in multi-IdP environments.

PHP SDK changes

  • When handling the authorization-code redirect, the client must validate the returned iss matches the AS that produced the authorization_endpoint URL.
  • Required for any multi-AS scenario; cross-cuts with #319 (Auth Code + PKCE) but filed separately because the validation logic crosses callback + AS-metadata state.
  • Server-side: N/A — MCP servers are resource servers, not authorization servers; iss is emitted by the AS.

Related

  • Umbrella #338
  • Sub-task / depends on: #319 (Auth Code + PKCE foundation)
Vorherrschende Sprache
PHP
Sterne
1.6k
Forks
177
Ø Merge
3 T. 1 Std.
Gemergte PRs (30 T.)
27

Entwicklungsumgebung

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus modelcontextprotocol/php-sdk

Alle Issues in modelcontextprotocol/php-sdk

Ähnliche Issues

Weitere Issues zu PHP

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.