El endpoint sigue el estándar Streamable HTTP con OAuth 2.1, con descubrimiento automático y registro dinámico de clientes. Cualquier cliente MCP compatible se conecta con la misma URL.
Detalles de interoperabilidad
Los metadatos de descubrimiento se publican en todas las rutas que los clientes suelen buscar (la raíz y bajo /mcp, en las variantes OAuth y OpenID Connect). El registro acepta tanto Dynamic Client Registration como Client ID Metadata Documents. El endpoint de token acepta cliente público, client_secret_post y client_secret_basic. Hay un único ámbito, de solo lectura, y los clientes que piden otros ámbitos siguen funcionando. CORS expone el desafío de autenticación, así que los conectores que corren en el navegador también pueden iniciar el flujo.