Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

[Client][Auth] SEP-2207: Request offline_access scope against OIDC-flavored AS for refresh tokens

Ouverte
#363 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Les mainteneurs répondent en général sous 1 jour

Personne n'a encore pris cette issue.

Évaluation

Difficulté
4/5
Temps estimé
3-5 jours
Accessibilité débutants
48/100
Type d'issue
Fonctionnalité
Clarté
Plutôt claire
Activité
Calme
Stack technique
php
Domaine
authentication

Piste de recherche

Aucun chemin de fichier ou de test n’est indiqué. Suivez le point d’entrée de l’initiation du code d’authentification et la gestion des métadonnées du serveur d’autorisation, puis examinez le travail existant pour #319 et #323. C’est terminé lorsque les serveurs de type OIDC demandent offline_access lorsque des refresh tokens sont nécessaires, tandis que les autres flux restent inchangés et qu’une couverture ciblée vérifie les deux signaux de métadonnées.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

2026-07-28 auth Client enhancement improves spec compliance

Implements the client-side portion of SEP-2207 for the MCP Spec 2026-07-28 release.

Tracked by umbrella #338.

Spec summary

Clients SHOULD request the offline_access scope when needing refresh tokens from OIDC-style servers. Additive, non-breaking.

PHP SDK changes

  • When initiating the auth-code flow, detect OIDC-flavored AS (e.g., presence of openid in scopes_supported, or userinfo_endpoint in AS metadata) and conditionally add offline_access.
  • Tie into #319 (Auth Code + PKCE) and #323 (refresh_token grant) — without it, the refresh-token grant is moot against OIDC servers.

Related

  • Umbrella #338
  • Server-side PRM audit in companion sub-issue
  • Extends #319 and #323
Langage dominant
PHP
Étoiles
1.6k
Forks
177
Merge moyen
2 j 16 h
PR mergées (30 j)
36

Préparer son environnement

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de modelcontextprotocol/php-sdk

Toutes les issues de modelcontextprotocol/php-sdk

Issues similaires

Plus d'issues PHP

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.