Loginpass + Azure - claim validation error for claim "iss"
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- azure, python
- Área
- authentication
Línea de trabajo
Comienza con la configuración del proveedor Azure en loginpass/azure.py alrededor de la línea 30 y reproduce después el flujo del issue usando el ejemplo de pipenv y la función handle_authorization mostrada. Inspecciona cómo se utiliza la plantilla iss de los metadatos de Azure durante la validación de claims. La tarea estará terminada cuando el inicio de sesión en Azure se complete y user_info se pase al handler sin InvalidClaimError.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
What I did?
Installed loginpass using pipenv. Used the example to pull in Google and Azure provider. Tried to log in using Azure provider.
The authorization is below, it is incredibly simple. The rest is boilerplate loginpass code.
def handle_authorization(remote, token, user_info):
printer.pprint(user_info)
return user_info
What should happen?
The flow should complete and I should get the user_info dumped to the screen.
What actually happened?
An error authlib.jose.errors.InvalidClaimError: invalid_claim: Invalid claim "iss" is thrown and login does not proceed.
What I think is the root cause
I think that loginpass is actually using OpenID Connect to get the metadata from the server for Azure, which returns the default iss claim as a template with the {tenant} placeholder that needs to be replaced with a GUID, in my case a static one (as per https://docs.microsoft.com/en-us/azure/active-directory/develop/id-tokens). Looking at loginpass code, specifically azure.py at line 30, this should work, but I'm still getting the error.
- Lenguaje dominante
- Python
- Estrellas
- 320
- Forks
- 65
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de authlib/loginpass
-
Cant import moduleAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 15/100
-
DotEnv SupportAbierto
Dificultad 5/5 Más de una semana Aptitud para principiantes 20/100
-
FastAPI demo doesn't workAbierto
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 48/100
Todos los issues de authlib/loginpass
Issues similares
-
bug ready for review
Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100
odysseus-dev/odysseus#6641 ·
Los mantenedores suelen responder en 1 día
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
happypawspillaro/happypaws#78 ·
Los mantenedores suelen responder en 4 días
-
pydanty:is-working
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
pydantic/pydantic-ai#10020 ·
Los mantenedores suelen responder en 1 día
-
Bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
ansible-collections/ibm_zos_core#2650 ·
-
hw: pvc tests: vllm vllm
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
intel/intel-xpu-backend-for-triton#8362 ·
Los mantenedores suelen responder en 1 día