O endpoint segue o padrão Streamable HTTP com OAuth 2.1, incluindo descoberta automática e registro dinâmico de cliente. Qualquer cliente MCP compatível conecta com a mesma URL.
Detalhes de interoperabilidade
A metadata de descoberta é publicada em todos os caminhos que os clientes costumam procurar (raiz e sob /mcp, nas variantes OAuth e OpenID Connect). O registro aceita tanto Dynamic Client Registration quanto Client ID Metadata Documents. A autenticação no endpoint de token aceita cliente público, client_secret_post e client_secret_basic. Há apenas um escopo, somente leitura, e clientes que pedem escopos diferentes continuam funcionando. O CORS expõe o desafio de autenticação, então conectores executados no navegador também conseguem iniciar o fluxo.