Add Account Resource #39
Labels
No labels
bug
duplicate
enhancement
help wanted
high priority
invalid
L
low priority
M
medium priority
needs refinement
question
S
UX research
wontfix
No milestone
No project
No assignees
3 participants
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference: local-it/mitgliederverwaltung#39
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
For logging in.
feature/36_add_primerliveto feature/39_account_ressourceHi Zusammen,
ich wollte die Account ressource angelegen und bin dann ein bisschen abgedriftet und habe zum Thema Phoenix, Ash und Authentication AshAuthenticationPhoenix library gefunden. Damit habe ich jetzt ein wenig rumprobiert.
Hier der Link: https://hexdocs.pm/ash_authentication_phoenix/get-started.html
Hier die Notizen im Wiki: https://wiki.local-it.org/doc/ash-englisch-EO7IrlLlpK#h-authentication
Die Standard-Benamung der Ressourcen sind dabei User und Token in der Domain Accounts. Das weicht ein bisschen von unserer Benamung ab. Weiterhin habe ich es so verstanden, dass bei der Passwort Authentication Strategie unique identifier email oder username sein muss. Ich habe deswegen aktuell beim user die email jetzt doch auf mandatory gesetzt.
Was denkt ihr dazu?
Vorteil ist, dass AshAuthentication eben schon viel der Authentication übernimmt, login Seite bereitstellt etc. Mein Branch ist wie gesagt WIP aber ich habe nun mal AshAuthenticationPhoenix getestet. Die Route .../members könnt ihr jetzt nur eingeloggt erreichen.
@rafael @moritz @simon
Wir können gerne die Stanadard-Benamung User/Token verwenden.
email auf mandatory zu setzen ist denke ich kein Problem, da auch per OIDC eine email übertragen wird. email sollte jedoch nicht als identifier verwendet werden, da User auch mal ihre email Adresse ändern können.
Erstelle gerne schon einen WIP PR dann können wir wenn du willst darin direkt Dinge kommentieren.
Habe den branch mal ausgecheckt und zum laufen gebracht, bekomme aber noch
* ** (Postgrex.Error) ERROR 42P01 (undefined_table) relation "tokens" does not existwenn ich einen user erstellen möchte.Bezüglich: "Email sollte jedoch nicht als identifier verwendet werden, da User auch mal ihre email Adresse ändern können."
-> Auch wenn email als unique identifier für ddie AshAuthentication library angegeben ist, kann die Mail immer noch vom User geändert werden. So verstehe ich es zumindest. Hier ist zum Beispiel auch ein Tutorial wo der Anwendungsfall behandelt wird: https://hexdocs.pm/ash_authentication/confirmation.html