[Client] Implement OAuth 2.0 Authorization Code flow with PKCE (RFC 6749 + RFC 7636)
Les mainteneurs répondent en général sous 1 jour
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Accessibilité débutants
- 35/100
- Type d'issue
- Fonctionnalité
- Clarté
- Plutôt claire
- Activité
- Calme
- Stack technique
- php
- Domaine
- authentication
Piste de recherche
Commencez par examiner les dépendances #315, #316, #317 et #318, puis inspectez Mcp\Client\Auth\Grant\AuthorizationCodeGrant et TokenStorageInterface. Suivez les endpoints d’autorisation et de token avant de définir l’intégration du user-agent et du redirect-handler. La tâche est terminée lorsque les tests unitaires PKCE et de validation de state réussissent et que le scénario de conformité auth/basic-cimd réussit.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Context
Primary user-facing flow. Required for any interactive MCP client to obtain tokens after PRM/AS discovery.
Scope
Mcp\Client\Auth\Grant\AuthorizationCodeGrant:- Generate PKCE
code_verifier+code_challenge(S256). - Build authorize URL with
client_id,redirect_uri,response_type=code,code_challenge,code_challenge_method,scope,state,resource(audience-binding RFC 8707). - Pluggable user-agent dispatcher: callback hook so library users can open a browser / present URL in CLI.
- Local loopback redirect listener (default) or custom redirect handler.
- Exchange code → tokens at
token_endpoint; persist viaTokenStorageInterface.
- Generate PKCE
- Verify
stateround-trip; reject mismatched.
Conformance scenarios unblocked
auth/basic-cimd and prerequisite for all scope/refresh/cross-app scenarios.
Dependencies
Blocked by: #315, #316, #317, #318. Pairs with #319 (token endpoint auth methods).
Acceptance
- Unit tests for PKCE generation + state validation.
- Conformance:
auth/basic-cimdpasses.
cc @soyuka
- Langage dominant
- PHP
- Étoiles
- 1.6k
- Forks
- 177
- Merge moyen
- 3 j 1 h
- PR mergées (30 j)
- 27
Préparer son environnement
- Aucun Dockerfile ni fichier Docker Compose
- Aucun modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de modelcontextprotocol/php-sdk
-
[Server] Handler type uses bare Closure, hard to decorate RegistryInterface under strict PHPStanOuverteServer
Difficulté 1/5 Moins d'une heure Accessibilité débutants 78/100
modelcontextprotocol/php-sdk#468 · 2 commentaires ·
Les mainteneurs répondent en général sous 1 jour
-
Builder::build() silently skips configured file-based discovery when symfony/finder is missing — should fail loudlyPeut-être pris @ousamabenyounes l’a pris il y a 53 jours. Ouverteneeds confirmation needs maintainer action Server
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
modelcontextprotocol/php-sdk#398 · 1 réaction ·
Les mainteneurs répondent en général sous 1 jour
-
enhancement
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
modelcontextprotocol/php-sdk#370 ·
Les mainteneurs répondent en général sous 1 jour
-
[Client] Expired HTTP sessions remain marked connected, including during cancellationPeut-être pris @ineersa l’a pris il y a 2 jours. Ouvertebug
Difficulté 4/5 3-5 jours Accessibilité débutants 25/100
modelcontextprotocol/php-sdk#559 ·
Les mainteneurs répondent en général sous 1 jour
-
[Server][Streamable HTTP] Concurrent SSE streams on one session can consume each other's client responsesPeut-être pris @mglaman l’a pris il y a 2 jours. Ouvertebug P2 Server
Difficulté 4/5 3-5 jours Accessibilité débutants 25/100
modelcontextprotocol/php-sdk#544 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
Toutes les issues de modelcontextprotocol/php-sdk
Issues similaires
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 88/100
crazy-goat/rabbit-stream#830 ·
Les mainteneurs répondent en général sous 1 jour
-
sync-en
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
Les mainteneurs répondent en général sous 1 jour
-
sync-en
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
Les mainteneurs répondent en général sous 4 jours
-
Перевод устарел
Difficulté 2/5 1-3 heures Accessibilité débutants 70/100
-
Combination form: image thumbnails collapse to 0×0 when a stylesheet sets `img { max-width: 100% }`Ouverte
Difficulté 2/5 1-3 heures Accessibilité débutants 66/100
PrestaShop/PrestaShop#43200 ·
Les mainteneurs répondent en général sous 1 jour