Initiale Version: MCP-Auth-Sidecar (RFC 9728 + JWT-prüfender Proxy) #1
Loading…
Reference in a new issue
No description provided.
Delete branch "feature/initial-sidecar"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Zweck
Kleiner Sidecar vor einem bestehenden MCP-Gateway. Er liefert die OAuth-Ressourcen, die MCP-Clients (z. B. Claude-Connectoren) brauchen, die FortiWeb und Keycloak allein aber nicht bereitstellen.
Inhalt
iss,aud,exp/nbf/iatund Keycloak-typ401/403mitWWW-AuthenticateX-Auth-*-Identitätsheader, gefälschte Header werden entferntgo.sumund ohne Fremd-Code in der Supply Chain-healthcheckkcadm-Skript für den Keycloak-Realm (Audience-Mapper, DCR-Trusted-Hosts, PKCE)test -race, build)Getestet
Lokal mit Go 1.22:
go vet,go test -racegrün (Token, JWKS, Config, Server-Integration mit Fake-Keycloak und Fake-Gateway). Die Blob-Hashes der gepushten Dateien sind gegen den lokal getesteten Stand abgeglichen.Nicht getestet / offen
deploy/keycloak/setup-realm.shwurde nicht gegen ein echtes Keycloak ausgeführt. Bitte zuerst in einem Test-Realm laufen lassen.dockerin der CI ist eine Annahme.sh deploy/keycloak/setup-realm.shoder vorherchmod +x.Keine Datenbank, daher keine Migrationen nötig.