Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

[Client] Implement OAuth 2.0 Authorization Code flow with PKCE (RFC 6749 + RFC 7636)

Ouverte
#319 1 commentaire 0 réactions 0 personnes assignées Voir sur GitHub

Les mainteneurs répondent en général sous 1 jour

Personne n'a encore pris cette issue.

Évaluation

Difficulté
5/5
Temps estimé
Plus d'une semaine
Accessibilité débutants
35/100
Type d'issue
Fonctionnalité
Clarté
Plutôt claire
Activité
Calme
Stack technique
php
Domaine
authentication

Piste de recherche

Commencez par examiner les dépendances #315, #316, #317 et #318, puis inspectez Mcp\Client\Auth\Grant\AuthorizationCodeGrant et TokenStorageInterface. Suivez les endpoints d’autorisation et de token avant de définir l’intégration du user-agent et du redirect-handler. La tâche est terminée lorsque les tests unitaires PKCE et de validation de state réussissent et que le scénario de conformité auth/basic-cimd réussit.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

auth Client enhancement improves spec compliance

Context

Primary user-facing flow. Required for any interactive MCP client to obtain tokens after PRM/AS discovery.

Scope

  • Mcp\Client\Auth\Grant\AuthorizationCodeGrant:
    • Generate PKCE code_verifier + code_challenge (S256).
    • Build authorize URL with client_id, redirect_uri, response_type=code, code_challenge, code_challenge_method, scope, state, resource (audience-binding RFC 8707).
    • Pluggable user-agent dispatcher: callback hook so library users can open a browser / present URL in CLI.
    • Local loopback redirect listener (default) or custom redirect handler.
    • Exchange code → tokens at token_endpoint; persist via TokenStorageInterface.
  • Verify state round-trip; reject mismatched.

Conformance scenarios unblocked

auth/basic-cimd and prerequisite for all scope/refresh/cross-app scenarios.

Dependencies

Blocked by: #315, #316, #317, #318. Pairs with #319 (token endpoint auth methods).

Acceptance

  • Unit tests for PKCE generation + state validation.
  • Conformance: auth/basic-cimd passes.

cc @soyuka

Langage dominant
PHP
Étoiles
1.6k
Forks
177
Merge moyen
3 j 1 h
PR mergées (30 j)
27

Préparer son environnement

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de modelcontextprotocol/php-sdk

Toutes les issues de modelcontextprotocol/php-sdk

Issues similaires

Plus d'issues PHP

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.