()
| 69 | * the envelope answers OPTIONS for those paths, not only `/mcp`. |
| 70 | */ |
| 71 | const corsPreflightResponse = (): Response => |
| 72 | new Response(null, { |
| 73 | status: 204, |
| 74 | headers: { |
| 75 | "access-control-allow-origin": "*", |
| 76 | "access-control-allow-methods": "GET, POST, DELETE, OPTIONS", |
| 77 | "access-control-allow-headers": |
| 78 | "content-type, authorization, mcp-session-id, accept, mcp-protocol-version", |
| 79 | "access-control-expose-headers": "mcp-session-id, WWW-Authenticate", |
| 80 | }, |
| 81 | }); |
| 82 | |
| 83 | /** |
| 84 | * The canonical JSON-RPC error `Response` builder for every MCP serving site. |
no outgoing calls
no test coverage detected