MCPcopy Create free account
hub / github.com/UsefulSoftwareCo/executor / authenticateSession

Function authenticateSession

apps/host-selfhost/src/mcp/auth.ts:240–248  ·  view source on GitHub ↗
(request: Request)

Source from the content-addressed store, hash-verified

238 * identity never produces — narrowed away rather than asserted, so an MCP
239 * session can never bind to a subject-less credential if that changes. */
240 const authenticateSession = (request: Request): Effect.Effect<Principal | null> =>
241 fallback.authenticate(request).pipe(
242 Effect.map((principal) => (isPlatformPrincipal(principal) ? null : principal)),
243 Effect.catchTags({
244 Unauthorized: () => Effect.succeed(null),
245 NoOrganization: () => Effect.succeed(null),
246 ReadOnlyCredential: () => Effect.succeed(null),
247 }),
248 );
249
250 /**
251 * Try the OAuth bearer ONLY when a Bearer header is present (no

Callers 1

authenticateFunction · 0.85

Calls 1

isPlatformPrincipalFunction · 0.90

Tested by

no test coverage detected