Skip to main content

resolve_bearer_principal

Function resolve_bearer_principal 

Source
pub(crate) async fn resolve_bearer_principal(
    headers: &HeaderMap,
) -> Result<McpPrincipal, StatusCode>
Expand description

bearer 端点鉴权:从 Authorization 头解析 bearer → 查库解析主体。

/api/mcp/upload 等不在 /mcp 中间件链上的端点复用——这些端点 自行做 bearer 鉴权(不经 rmcp,不走 McpPrincipal→extensions 注入路径)。 失败统一返回 401(不区分缺失/无效/过期,避免 token 探测)。