-
Notifications
You must be signed in to change notification settings - Fork 2
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Fix/personaldata #6
Conversation
First commit drop an useless info (see fixme comment). Second commit restrict data to a minimal set; following my comment on another PR. If such information really have to be send, it should not be per default (using scopes certainly?); and user must know what data will be sent and accept it (like when using google or github as oauth server). |
ping @manuelh78 |
Bjr, J'ai constaté que le log spécifique à oauth2 a été renvoyé vers le log général de galette. Il serait bien d'ajouter la ligne pour activer le log dans le fichier config.inc.php de Galette (précédée de // par défaut) Manuel |
Oui, dans la PR précédente déjà.
Non, ce n'est pas la façon de faire ; il convient de passer par le fichier de configuration du comportement, cf galette/config/behavior.inc.php. |
cf #7 |
Bjr, Comme on ne sait pas quel usage va en être fait, il serait bien de pouvoir ajouter les champs que l'on souhaite partager en fonction de l'application. Pour chaque appli, on pourrait en fonction d'un paramètre :
Par ailleurs, j'ai constaté que Nextcloud ne reconnait pas la localisation du membre. Par défaut, elle est aux USA. |
Je ne sais pas, je n'ai pas testé. Cela devrait plutôt faire l'objet d'une issue je pense, je ne vois pas vraiment le rapport avec cette PR. |
Je pense que c'est la meilleure solution pour inclure de set de données plus larges.
À mon avis, ça devrait plutôt être utilisé pour faire du mapping (voir plus loin). Enfin, ce n'est pas exclusif, mais la conf va devenir compliquée dans ce cas là. Dans tous les cas, partager autant d'informations personnelles, de manière systématique, et sans le consentement de l'utilisateur ne semble pas une bonne idée (je ne suis pas certain que l'intérêt du numéro de téléphone soit si générique que ça).
On en vient probablement à un autre souci que j'évoquais dans un commentaire sur ma précédente PR : on a aucun moyen de savoir si on doit envoyer par exemple "zip", ou "zipcode", ou encore "zipCode", voire "code_postal"... |
If data like phone number or postal address are required, I guess scopes should take care of that, and user have to be informed what will be sent.
08189a0
to
3b1a106
Compare
Merged in develop branch |
No description provided.