AnswerDotAI / AnswerDotAI/fasthtml-example
OAuth example should not infer org affiliation from the email field.
- Langage dominant
- CSS
- Étoiles
- 854
- Forks
- 130
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
This example parses the user's email, returned from Google's authorization server, in order to determine if the user should have access:
https://github.com/AnswerDotAI/fasthtml-example/blob/6a985a7d00ff33a54a07aa9ff9a8dba77bbeb428/oauth_example/oa.py#L9
However, Google says not to do this, and to use the "hd claim" instead:

We should update the example to follow Google's advice.
An analogous change will also be needed in the fasthtml explainer notebook: https://github.com/AnswerDotAI/fasthtml/blob/main/nbs/explains/oauth.ipynb
It may appear elsewhere as well.
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Piste de recherche
Commencez par la ligne indiquée dans oauth_example/oa.py, puis examinez nbs/explains/oauth.ipynb pour y trouver la vérification analogue de l'affiliation fondée sur l'adresse e-mail. Recherchez dans le dépôt d'exemple et dans l'explication d'autres utilisations du champ e-mail dans les décisions d'accès. C'est terminé lorsque les deux exemples suivent les recommandations de Google concernant le claim hd et qu'il ne reste plus aucune inférence d'organisation fondée sur l'e-mail.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- jupyter-notebook, python
- Domaine
- authentication, authorization
- Type d'issue
- Bug
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 55/100