Practical OAuth implementation for production
Mantenedores costumam responder em até 2 dias
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 5/5
- Tempo estimado
- Mais de uma semana
- Facilidade para iniciantes
- 35/100
- Tipo de issue
- Documentação
- Clareza
- Precisa de esclarecimento
- Status de atividade
- Pouca atividade
- Stack de tecnologia
- csharp
- Domínio
- authentication, security
Direção de pesquisa
Comece revisando samples/ProtectedMcpServer e tests/ModelContextProtocol.TestOAuthServer; em seguida, leia a issue #648 e o uso dos metadados de AuthorizationServers. Documente um caminho prático de autenticação para produção para remote MCP servers, incluindo se os provedores existentes são compatíveis e em quais pontos os samples são apenas educacionais. O trabalho estará concluído quando a orientação responder às perguntas de implementação sem exigir que os leitores deduzam detalhes do protocolo.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
For building a production-ready remote MCP server with OAuth authentication, what is a practical way to implement the authentication part?
So far all the examples I've checked have comments like "not for production use" and often contain code implementing low-level details of some security protocols. For example, the ProtectedMcpServer sample seem to depend on the TestOAuthServer, which basically implements an OAuth server from scratch, including things like token encryption, encoding etc. This is very useful for educational purposes, but probably not very practical for building a real application.
It's also possible to point the AuthorizationServers metadata to an existing auth provider (Microsoft/Google/etc.), but seems like even that doesn't work well with some providers due to issues like https://github.com/modelcontextprotocol/csharp-sdk/issues/648, and it's not clear whether those issues might actually be by design due to incorrect usage.
So, as of today, how should someone building a real world MCP server go about authentication? Is their best bet to build an OAuth server from scratch just like the samples show? Or is there a better re-usable solution, ideally an existing authentication service that is well supported and works smoothly with MCP scenarios?
- Linguagem predominante
- C#
- Estrelas
- 4.5k
- Forks
- 814
- Merge médio
- 8d 7h
- PRs com merge (30d)
- 3
Preparar o ambiente
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de modelcontextprotocol/csharp-sdk
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 78/100
modelcontextprotocol/csharp-sdk#1867 ·
Mantenedores costumam responder em até 2 dias
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 88/100
modelcontextprotocol/csharp-sdk#1840 · 1 comentário ·
Mantenedores costumam responder em até 2 dias
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 84/100
modelcontextprotocol/csharp-sdk#1836 ·
Mantenedores costumam responder em até 2 dias
-
enhancement needs confirmation
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 64/100
modelcontextprotocol/csharp-sdk#678 · 1 comentário ·
Mantenedores costumam responder em até 2 dias
-
enhancement needs confirmation P3 ready for work
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
modelcontextprotocol/csharp-sdk#515 · 6 comentários · 3 reações ·
Mantenedores costumam responder em até 2 dias
Todas as issues de modelcontextprotocol/csharp-sdk
Issues semelhantes
-
0 - Backlog Bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 88/100
BrighterCommand/Brighter#4444 ·
Mantenedores costumam responder em até 1 dia
-
bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 88/100
Mantenedores costumam responder em até 1 dia
-
area:frontend bug FE P3
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 86/100
klasolsson81/jobbliggaren#1915 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
-
triage
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 76/100
microsoft/vscode-copilotstudio#431 ·
Mantenedores costumam responder em até 2 dias