AnswerDotAI / AnswerDotAI/fasthtml-example

OAuth example should not infer org affiliation from the email field.

Aperta
#70 1 commento 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
CSS
Stelle
854
Fork
130
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

This example parses the user's email, returned from Google's authorization server, in order to determine if the user should have access:

https://github.com/AnswerDotAI/fasthtml-example/blob/6a985a7d00ff33a54a07aa9ff9a8dba77bbeb428/oauth_example/oa.py#L9

However, Google says not to do this, and to use the "hd claim" instead:

![Image](https://github.com/user-attachments/assets/5c8c8699-d7a9-4328-826d-69169b479831)

We should update the example to follow Google's advice.

An analogous change will also be needed in the fasthtml explainer notebook: https://github.com/AnswerDotAI/fasthtml/blob/main/nbs/explains/oauth.ipynb

It may appear elsewhere as well.

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

Inizia dalla riga collegata in oauth_example/oa.py, quindi esamina nbs/explains/oauth.ipynb per trovare il controllo analogo dell'affiliazione basato sull'e-mail. Cerca nel repository di esempio e nella spiegazione altri usi del campo e-mail nelle decisioni di accesso. Il lavoro è completato quando entrambi gli esempi seguono le indicazioni di Google sul claim hd e non rimane alcuna inferenza dell'organizzazione basata sull'e-mail.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
jupyter-notebook, python
Ambito
authentication, authorization
Tipo di issue
Bug
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
55/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.