(baseURL: string | undefined, request: Request)
| 119 | * `mcpResourcePathFor`) so the MCP SDK's same-origin resource check passes. |
| 120 | */ |
| 121 | const resourceMetadataUrlFor = (baseURL: string | undefined, request: Request): string => { |
| 122 | const origin = baseURL && baseURL.length > 0 ? baseURL : new URL(request.url).origin; |
| 123 | const orgScoped = originalOrgScopedPathFor(request); |
| 124 | if (orgScoped) return `${origin}${PROTECTED_RESOURCE_METADATA_PATH}${orgScoped}`; |
| 125 | const toolkitSlug = toolkitSlugFromRequest(request); |
| 126 | return toolkitSlug |
| 127 | ? `${origin}${PROTECTED_RESOURCE_METADATA_PATH}/mcp/toolkits/${toolkitSlug}` |
| 128 | : `${origin}${PROTECTED_RESOURCE_METADATA_PATH}`; |
| 129 | }; |
| 130 | |
| 131 | const resourceUrlFor = (baseURL: string | undefined, request: Request): string => { |
| 132 | const origin = baseURL && baseURL.length > 0 ? baseURL : new URL(request.url).origin; |
no test coverage detected