AnswerDotAI / AnswerDotAI/fasthtml-example

OAuth example should not infer org affiliation from the email field.

Ouverte
#70 1 commentaire 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
CSS
Étoiles
854
Forks
130
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

This example parses the user's email, returned from Google's authorization server, in order to determine if the user should have access:

https://github.com/AnswerDotAI/fasthtml-example/blob/6a985a7d00ff33a54a07aa9ff9a8dba77bbeb428/oauth_example/oa.py#L9

However, Google says not to do this, and to use the "hd claim" instead:

![Image](https://github.com/user-attachments/assets/5c8c8699-d7a9-4328-826d-69169b479831)

We should update the example to follow Google's advice.

An analogous change will also be needed in the fasthtml explainer notebook: https://github.com/AnswerDotAI/fasthtml/blob/main/nbs/explains/oauth.ipynb

It may appear elsewhere as well.

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Commencez par la ligne indiquée dans oauth_example/oa.py, puis examinez nbs/explains/oauth.ipynb pour y trouver la vérification analogue de l'affiliation fondée sur l'adresse e-mail. Recherchez dans le dépôt d'exemple et dans l'explication d'autres utilisations du champ e-mail dans les décisions d'accès. C'est terminé lorsque les deux exemples suivent les recommandations de Google concernant le claim hd et qu'il ne reste plus aucune inférence d'organisation fondée sur l'e-mail.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
jupyter-notebook, python
Domaine
authentication, authorization
Type d'issue
Bug
Difficulté
3/5
Temps estimé
1-2 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
55/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.