On Wed, Sep 5, 2012 at 9:57 AM, Duncan Coutts <span dir="ltr">&lt;<a href="mailto:duncan.coutts@googlemail.com" target="_blank">duncan.coutts@googlemail.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex">
<div class="im">In the new server the security is a little better, but we still want</div>to have a manual step to grant uploader rights.<br></blockquote><div><br></div><div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">
Well, my impression is that the new server has a number of incomplete features that we are ignoring for now,  and that we are adopting essentially the same model as before.   In particular the per-package upload groups have been disabled as we aren&#39;t importing the old accounts and have no way to initially populate the groups.    And personally, I&#39;m ok with leaving this functionality disabled for the indefinite future. </div>
<div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)"><br></div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">
However,  I do think we need to streamline the account request process.   I have a pretty good idea of what I would like to have for LtU,  which might also be a good starting point for hackage.  Basically:</div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">
<br></div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">1.  An account request form,  that would require a username,  a private email address,  a private comment to the administrators,   and some public profile information.   The profile information is there mostly because spammers love to put stuff in there that would identify themselves as spammers.    (But this might not be a huge problem on the new hackage?   The web form might still attract spam, however.)   Even so, I do think some kind of minimalistic profile would be nice to provide for accounts.</div>
<div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)"><br></div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">
2.  An email confirmation system.   The private email address would generally need to be confirmed before an adminstrator would review the request.</div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">
<br></div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">3.  A administrator page that lists outstanding requests with links to sub-pages to review each individual request.</div>
<div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)"><br></div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">
4.  Each sub-page would include all relevant information with respect to the request on one page:</div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">      A.  Username,  private email, private comment,  and public profile information</div>
<div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">      B.  IP address and User-Agent header associated with both the request and confirmation</div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">
      C.  Link to a google search on the email address</div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">      D.  Comments and evaluations by other administrators</div>
<div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)"><br></div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">
5.  Administrators would have the ability to classify the request,  as well as give a level of certainty of that classification.   This would only be for communication with other administrators as well as to collect data that we might someday apply some machine learning techniques to.   Approval or rejection would be a separate process.</div>
<div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)"><br></div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">
6.  That the system would automatically send an email once an request is approved.</div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)"><br></div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">
This would be a great system for LtU,  I don&#39;t know how well it would also fit hackage.   However the phrase &quot;beggars can&#39;t be choosers&quot; comes to mind;  I&#39;m not very good at web dev,  and I have plenty of other things on my plate.</div>
<div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)"><br></div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">
I did get a PostgreSQL schema put together for my system this weekend,  and a very minimal start on a Snap web app as a proof of concept.   My idea for integration,  if this basic approach eventually gets to production,  would be to use Data.Acid.Remote to create accounts inside the existing server.  </div>
<div style="color:rgb(34,34,34);background-color:rgb(255,255,255)"><span style="font-family:arial,sans-serif;font-size:13px"><br></span></div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">
Best,</div><div style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:13px;background-color:rgb(255,255,255)">Leon</div></div>