Get OAuth authorization server metadata
Returns OAuth 2.1 authorization server metadata for discovery by OAuth clients.
curl -X GET "https://api.example.com/mcp-server/.well-known/oauth-authorization-server" \
-H "Content-Type: application/json"
import requests
import json
url = "https://api.example.com/mcp-server/.well-known/oauth-authorization-server"
headers = {
"Content-Type": "application/json"
}
response = requests.get(url, headers=headers)
print(response.json())
const response = await fetch("https://api.example.com/mcp-server/.well-known/oauth-authorization-server", {
method: "GET",
headers: {
"Content-Type": "application/json"
}
});
const data = await response.json();
console.log(data);
package main
import (
"fmt"
"net/http"
)
func main() {
req, err := http.NewRequest("GET", "https://api.example.com/mcp-server/.well-known/oauth-authorization-server", nil)
if err != nil {
panic(err)
}
req.Header.Set("Content-Type", "application/json")
client := &http.Client{}
resp, err := client.Do(req)
if err != nil {
panic(err)
}
defer resp.Body.Close()
fmt.Println("Response Status:", resp.Status)
}
require 'net/http'
require 'json'
uri = URI('https://api.example.com/mcp-server/.well-known/oauth-authorization-server')
http = Net::HTTP.new(uri.host, uri.port)
http.use_ssl = true
request = Net::HTTP::Get.new(uri)
request['Content-Type'] = 'application/json'
response = http.request(request)
puts response.body
{
"issuer": "https://api.example.com/mcp-server",
"authorization_endpoint": "https://api.example.com/mcp-server/authorize",
"token_endpoint": "https://api.example.com/mcp-server/token",
"registration_endpoint": "https://api.example.com/mcp-server/register",
"response_types_supported": [
"code"
],
"grant_types_supported": [
"authorization_code",
"refresh_token"
],
"code_challenge_methods_supported": [
"S256",
"plain"
],
"token_endpoint_auth_methods_supported": [
"none",
"client_secret_post"
],
"scopes_supported": [
"mcp"
]
}
{
"code": 500,
"message": "Internal server error"
}
GET
/.well-known/oauth-authorization-server
GET
Base URLstring
Target server for requests. Edit to use your own host.
Request Preview
Response
Response will appear here after sending the request
Responses
issuerstring
Requiredauthorization_endpointstring
Requiredtoken_endpointstring
Requiredregistration_endpointstring
Requiredresponse_types_supportedstring[]
RequiredAllowed values:
codegrant_types_supportedstring[]
RequiredAllowed values:
authorization_coderefresh_tokencode_challenge_methods_supportedstring[]
RequiredAllowed values:
S256plaintoken_endpoint_auth_methods_supportedstring[]
RequiredAllowed values:
noneclient_secret_postscopes_supportedstring[]
RequiredAllowed values:
mcpWas this page helpful?