Add conformance tests for authorization baseline
Los mantenedores suelen responder en 4 días
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 45/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- typescript
- Área
- authentication, security, testing
Línea de trabajo
Comienza revisando el issue relacionado en https://github.com/modelcontextprotocol/conformance/issues/78 y los requisitos de autorización enlazados en este issue; después, localiza los puntos de entrada existentes para las pruebas de conformance. Se considera terminado cuando los servidores protegidos rechacen Bearer tokens mal formados y no válidos, JWTs sin firma o JWTs con alg:none, y JWTs autofirmados.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Similar to https://github.com/modelcontextprotocol/conformance/issues/78 but even simpler, there are a number of baseline expectations that we could check without even needing a mock AS in the mix. A protected server (remote server requiring authorization) MUST always:
- Reject requests with a malformed
Authorizationheader, e.g.Authorization: foo(https://modelcontextprotocol.io/specification/2025-11-25/basic/authorization#token-requirements) - Reject requests with a well-formed
Authorizationheader but a garbage access token, e.g.Authorization: Bearer foo(https://modelcontextprotocol.io/specification/2025-11-25/basic/authorization#token-handling)
And some smoke tests for poor JWT implementations - not all access tokens are JWTs, but they are common enough that these footguns are well-documented:
- Reject requests containing an unsigned JWT (no signature part)
- Reject requests containing a JWT with
alg: "none"(an old trick to get around signature validation, should be rejected by all modern JWT libs) - Reject requests containing a self-signed JWT (the presence of a signature is not enough, it must be signed with a trusted key!)
- Lenguaje dominante
- TypeScript
- Estrellas
- 127
- Forks
- 107
- Merge medio
- 4 d 22 h
- PR fusionados (30 d)
- 5
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de modelcontextprotocol/conformance
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
modelcontextprotocol/conformance#531 · 1 comentario ·
Los mantenedores suelen responder en 4 días
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
modelcontextprotocol/conformance#530 ·
Los mantenedores suelen responder en 4 días
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
modelcontextprotocol/conformance#519 ·
Los mantenedores suelen responder en 4 días
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
modelcontextprotocol/conformance#315 · 1 comentario ·
Los mantenedores suelen responder en 4 días
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
modelcontextprotocol/conformance#312 · 1 comentario ·
Los mantenedores suelen responder en 4 días
Todos los issues de modelcontextprotocol/conformance
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
automated issue report
Dificultad 1/5 Menos de una hora Aptitud para principiantes 68/100
-
documentation
Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100
github/copilot-sdk#2804 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
drizzle-team/drizzle-orm#6418 ·
Los mantenedores suelen responder en 4 días
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100
diegosouzapw/OmniRoute#15307 · 1 comentario ·
Los mantenedores suelen responder en 2 días