pub(crate) async fn resolve_bearer_principal(
headers: &HeaderMap,
) -> Result<McpPrincipal, StatusCode>Expand description
bearer 端点鉴权:从 Authorization 头解析 bearer → 查库解析主体。
供 /api/mcp/upload 等不在 /mcp 中间件链上的端点复用——这些端点
自行做 bearer 鉴权(不经 rmcp,不走 McpPrincipal→extensions 注入路径)。
失败统一返回 401(不区分缺失/无效/过期,避免 token 探测)。