88from fastmcp .server .dependencies import get_access_token
99from fastmcp .server .dependencies import get_http_headers
1010
11+ from auth .external_oauth_provider import SESSION_TIME
1112from auth .oauth21_session_store import ensure_session_from_access_token
1213from auth .oauth_types import WorkspaceAccessToken
1314
@@ -117,6 +118,9 @@ async def _process_request_for_auth(self, context: MiddlewareContext):
117118 else :
118119 # Standard GoogleProvider returns a base AccessToken;
119120 # wrap it in WorkspaceAccessToken for identical downstream handling
121+ verified_expires = getattr (
122+ verified_auth , "expires_at" , None
123+ )
120124 access_token = WorkspaceAccessToken (
121125 token = token_str ,
122126 client_id = getattr (
@@ -128,10 +132,9 @@ async def _process_request_for_auth(self, context: MiddlewareContext):
128132 )
129133 or [],
130134 session_id = f"google_oauth_{ token_str [:8 ]} " ,
131- expires_at = getattr (
132- verified_auth , "expires_at" , None
133- )
134- or int (time .time ()) + 3600 ,
135+ expires_at = verified_expires
136+ if verified_expires is not None
137+ else int (time .time ()) + SESSION_TIME ,
135138 claims = getattr (
136139 verified_auth , "claims" , {}
137140 )
0 commit comments