AnswerDotAI / AnswerDotAI/fasthtml-example

OAuth example should not infer org affiliation from the email field.

Abierto
#70 1 comentario 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
CSS
Estrellas
854
Forks
130
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

This example parses the user's email, returned from Google's authorization server, in order to determine if the user should have access:

https://github.com/AnswerDotAI/fasthtml-example/blob/6a985a7d00ff33a54a07aa9ff9a8dba77bbeb428/oauth_example/oa.py#L9

However, Google says not to do this, and to use the "hd claim" instead:

![Image](https://github.com/user-attachments/assets/5c8c8699-d7a9-4328-826d-69169b479831)

We should update the example to follow Google's advice.

An analogous change will also be needed in the fasthtml explainer notebook: https://github.com/AnswerDotAI/fasthtml/blob/main/nbs/explains/oauth.ipynb

It may appear elsewhere as well.

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

Empieza por la línea enlazada de oauth_example/oa.py y, después, inspecciona nbs/explains/oauth.ipynb para encontrar la comprobación análoga de afiliación basada en el correo electrónico. Busca en el repositorio de ejemplo y en el explicador otros usos del campo de correo electrónico en decisiones de acceso. Se considera terminado cuando ambos ejemplos siguen las directrices de Google sobre el claim hd y ya no queda ninguna inferencia de organización basada en el correo electrónico.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
jupyter-notebook, python
Área
authentication, authorization
Tipo de issue
Error
Dificultad
3/5
Tiempo estimado
1-2 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
55/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.