This commit is contained in:
saidsurucu
2025-07-09 21:36:05 +03:00
parent 01e58ab5ed
commit a7ebb8b27e
2 changed files with 4 additions and 4 deletions
+2 -2
View File
@@ -156,7 +156,7 @@ async def mcp_protocol_handler(request: Request):
# First, decode JWT token without verification to get session_id # First, decode JWT token without verification to get session_id
try: try:
decoded_token = jwt.decode(token, options={"verify_signature": False}) decoded_token = jwt.decode(token, options={"verify_signature": False})
session_id = decoded_token.get("sid") or decoded_token.get("session_id") session_id = decoded_token.get("sid") # Use standard JWT 'sid' claim
user_id = decoded_token.get("sub") or decoded_token.get("user_id") user_id = decoded_token.get("sub") or decoded_token.get("user_id")
logger.info(f"JWT token claims - session_id: {session_id}, user_id: {user_id}") logger.info(f"JWT token claims - session_id: {session_id}, user_id: {user_id}")
@@ -482,7 +482,7 @@ async def validate_clerk_session(request: Request, clerk_token: str = None) -> s
# Extract session_id from JWT token and verify with Clerk # Extract session_id from JWT token and verify with Clerk
import jwt import jwt
decoded_token = jwt.decode(clerk_token, options={"verify_signature": False}) decoded_token = jwt.decode(clerk_token, options={"verify_signature": False})
session_id = decoded_token.get("sid") or decoded_token.get("session_id") session_id = decoded_token.get("sid") # Use standard JWT 'sid' claim
if session_id: if session_id:
# Verify with Clerk using session_id # Verify with Clerk using session_id
+2 -2
View File
@@ -121,10 +121,10 @@ async def oauth_callback(
try: try:
clerk = Clerk(bearer_auth=os.getenv("CLERK_SECRET_KEY")) clerk = Clerk(bearer_auth=os.getenv("CLERK_SECRET_KEY"))
# Extract session_id from JWT token # Extract session_id from JWT token (use 'sid' claim - standard JWT claim)
import jwt import jwt
decoded_token = jwt.decode(clerk_token, options={"verify_signature": False}) decoded_token = jwt.decode(clerk_token, options={"verify_signature": False})
session_id = decoded_token.get("sid") or decoded_token.get("session_id") session_id = decoded_token.get("sid") # Use standard JWT 'sid' claim
if session_id: if session_id:
# Verify with Clerk using session_id # Verify with Clerk using session_id