()
| 53 | * the envelope answers OPTIONS for those paths, not only `/mcp`. |
| 54 | */ |
| 55 | const corsPreflightResponse = (): Response => |
| 56 | new Response(null, { |
| 57 | status: 204, |
| 58 | headers: { |
| 59 | "access-control-allow-origin": "*", |
| 60 | "access-control-allow-methods": "GET, POST, DELETE, OPTIONS", |
| 61 | "access-control-allow-headers": |
| 62 | "content-type, authorization, mcp-session-id, accept, mcp-protocol-version", |
| 63 | "access-control-expose-headers": "mcp-session-id, WWW-Authenticate", |
| 64 | }, |
| 65 | }); |
| 66 | |
| 67 | /** |
| 68 | * The canonical JSON-RPC error `Response` builder for every MCP serving site. |
no outgoing calls
no test coverage detected