OAuth 保護された MCP は Dynamic Client Registration 対応を前提に検証する
MCP
OAuth
設計
OAuth で保護した remote MCP server を汎用 MCP クライアントから接続する場合、クライアントが事前登録済み client_id を持たず、authorization server metadata の registration_endpoint を使って Dynamic Client Registration を試すことがある。MCP 側の疎通確認では、authorize/token だけでなく /.well-known/oauth-authorization-server の registration_endpoint、public client 登録、redirect_uris、scope、client metadata の検証まで含めると、実クライアント接続時の不整合を早期に見つけられる。