fix: add required audience field to oidcConfigRef on both VirtualMCPServers

spec.incomingAuth.oidcConfigRef.audience is Required by the CRD validator.
Set to the Keycloak client ID for each server (unique per server as required
to prevent token replay attacks).

Co-Authored-By: Claude Sonnet 4.6 <[email protected]>
This commit is contained in:
2026-06-15 13:34:33 +00:00
co-authored by Claude Sonnet 4.6
parent 3caeeb2997
commit ad0e5df277
2 changed files with 2 additions and 0 deletions
@@ -22,6 +22,7 @@ spec:
type: oidc type: oidc
oidcConfigRef: oidcConfigRef:
name: full-vmcp-oidc name: full-vmcp-oidc
audience: toolhive-full-vmcp
config: config:
aggregation: aggregation:
conflictResolution: prefix conflictResolution: prefix
@@ -17,6 +17,7 @@ spec:
type: oidc type: oidc
oidcConfigRef: oidcConfigRef:
name: state-docs-vmcp-oidc name: state-docs-vmcp-oidc
audience: state-docs-vmcp
config: config:
aggregation: aggregation:
conflictResolution: prefix conflictResolution: prefix