Dynamic Client Registration y CIMD: el protocolo que acerca la conexión universal entre apps

Fuentes: Dynamic Client Registration and CIMD bring universal app-to-app OAuth closer to reality

Val Town, una plataforma de 'vibe coding', ha demostrado que ya es posible conectar una aplicación con más de 3.600 servicios sin registrar manualmente un cliente OAuth para cada uno. El artículo explica cómo dos extensiones del estándar OAuth —Dynamic Client Registration (DCR) y Client ID Metadata Documents (CIMD)— resuelven el clásico problema n² de integrar cada app con todas las demás.

DCR, incluido en el borrador de la especificación de MCP (Model Context Protocol) por Anthropic y OpenAI, automatiza el registro de clientes OAuth: cualquier aplicación puede provisionar dinámicamente sus credenciales y lanzar el flujo de autorización con un servicio que nunca había visto. CIMD va un paso más allá y elimina incluso el registro, permitiendo que cada app aloje sus metadatos de cliente en una URL pública e inicie el flujo OAuth al instante.

Sobre estas primitivas, Val Town construyó std/oauth, una librería middleware que añade 'Login with Val Town' en dos líneas de código, y una demo en vivo (oauth-demos.val.run) con 3.613 conectores funcionales sin configuración previa. El autor, Steve Krouse, reconoce limitaciones pendientes: muchos endpoints de registro no son realmente dinámicos (Google Ads exige hosts preaprobados) y DCR/CIMD pueden restringir el acceso a servidores MCP sin cubrir la API REST convencional, lo que obliga a decisiones de diseño en plataformas como la suya, donde el código generado por IA necesita llamadas estables a APIs como la de Stripe.