(request: Request)
| 263 | * to Unavailable so the envelope renders the retryable 503 -32001. |
| 264 | */ |
| 265 | const authenticate = (request: Request): Effect.Effect<AuthOutcome> => |
| 266 | auth.verifyBearer(request).pipe( |
| 267 | Effect.result, |
| 268 | Effect.flatMap((result) => |
| 269 | Result.isFailure(result) |
| 270 | ? annotateMcpRequest(request, { |
| 271 | token: null, |
| 272 | parseBody: false, |
| 273 | }).pipe( |
| 274 | Effect.flatMap(() => |
| 275 | Effect.annotateCurrentSpan({ |
| 276 | "mcp.auth.outcome": "system_error", |
| 277 | "mcp.auth.system_error.reason": result.failure.reason, |
| 278 | "mcp.auth.system_error.message": String(result.failure.cause).slice(0, 500), |
| 279 | }), |
| 280 | ), |
| 281 | Effect.as(unavailable("Authentication temporarily unavailable - please retry")), |
| 282 | ) |
| 283 | : toOutcome(request, result.success), |
| 284 | ), |
| 285 | Effect.withSpan("mcp.request"), |
| 286 | ); |
| 287 | |
| 288 | return { |
| 289 | discoveryRoutes, |
nothing calls this directly
no test coverage detected