AnswerDotAI / AnswerDotAI/fasthtml-example
OAuth example should not infer org affiliation from the email field.
- Lingua principale
- CSS
- Stelle
- 854
- Fork
- 130
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
This example parses the user's email, returned from Google's authorization server, in order to determine if the user should have access:
https://github.com/AnswerDotAI/fasthtml-example/blob/6a985a7d00ff33a54a07aa9ff9a8dba77bbeb428/oauth_example/oa.py#L9
However, Google says not to do this, and to use the "hd claim" instead:

We should update the example to follow Google's advice.
An analogous change will also be needed in the fasthtml explainer notebook: https://github.com/AnswerDotAI/fasthtml/blob/main/nbs/explains/oauth.ipynb
It may appear elsewhere as well.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
Inizia dalla riga collegata in oauth_example/oa.py, quindi esamina nbs/explains/oauth.ipynb per trovare il controllo analogo dell'affiliazione basato sull'e-mail. Cerca nel repository di esempio e nella spiegazione altri usi del campo e-mail nelle decisioni di accesso. Il lavoro è completato quando entrambi gli esempi seguono le indicazioni di Google sul claim hd e non rimane alcuna inferenza dell'organizzazione basata sull'e-mail.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- jupyter-notebook, python
- Ambito
- authentication, authorization
- Tipo di issue
- Bug
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 55/100