AnswerDotAI / AnswerDotAI/fasthtml-example
OAuth example should not infer org affiliation from the email field.
- Lenguaje dominante
- CSS
- Estrellas
- 854
- Forks
- 130
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
This example parses the user's email, returned from Google's authorization server, in order to determine if the user should have access:
https://github.com/AnswerDotAI/fasthtml-example/blob/6a985a7d00ff33a54a07aa9ff9a8dba77bbeb428/oauth_example/oa.py#L9
However, Google says not to do this, and to use the "hd claim" instead:

We should update the example to follow Google's advice.
An analogous change will also be needed in the fasthtml explainer notebook: https://github.com/AnswerDotAI/fasthtml/blob/main/nbs/explains/oauth.ipynb
It may appear elsewhere as well.
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Línea de trabajo
Empieza por la línea enlazada de oauth_example/oa.py y, después, inspecciona nbs/explains/oauth.ipynb para encontrar la comprobación análoga de afiliación basada en el correo electrónico. Busca en el repositorio de ejemplo y en el explicador otros usos del campo de correo electrónico en decisiones de acceso. Se considera terminado cuando ambos ejemplos siguen las directrices de Google sobre el claim hd y ya no queda ninguna inferencia de organización basada en el correo electrónico.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- jupyter-notebook, python
- Área
- authentication, authorization
- Tipo de issue
- Error
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 55/100