AnswerDotAI / AnswerDotAI/fasthtml-example

OAuth example should not infer org affiliation from the email field.

Offen
#70 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
CSS
Sterne
854
Forks
130
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

This example parses the user's email, returned from Google's authorization server, in order to determine if the user should have access:

https://github.com/AnswerDotAI/fasthtml-example/blob/6a985a7d00ff33a54a07aa9ff9a8dba77bbeb428/oauth_example/oa.py#L9

However, Google says not to do this, and to use the "hd claim" instead:

![Image](https://github.com/user-attachments/assets/5c8c8699-d7a9-4328-826d-69169b479831)

We should update the example to follow Google's advice.

An analogous change will also be needed in the fasthtml explainer notebook: https://github.com/AnswerDotAI/fasthtml/blob/main/nbs/explains/oauth.ipynb

It may appear elsewhere as well.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Beginne bei der verlinkten Zeile in oauth_example/oa.py und prüfe anschließend nbs/explains/oauth.ipynb auf die analoge, auf E-Mail basierende Zugehörigkeitsprüfung. Suche im Beispiel-Repository und im Erklärtext nach weiteren Verwendungen des E-Mail-Felds für Zugriffsentscheidungen. Als abgeschlossen gilt die Aufgabe, wenn beide Beispiele den Richtlinien von Google zum hd-Claim folgen und keine organisationsbezogene Schlussfolgerung mehr auf E-Mail-Basis erfolgt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
jupyter-notebook, python
Bereich
authentication, authorization
Issue-Typ
Bug
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
55/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.