Skip to content

Commit 9feb790

Browse files
committed
chore: add inline comment explaining Domain-Wide Delegation check in jwt.Credentials
1 parent be288ff commit 9feb790

1 file changed

Lines changed: 3 additions & 0 deletions

File tree

  • packages/google-auth/google/auth

packages/google-auth/google/auth/jwt.py

Lines changed: 3 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -589,6 +589,9 @@ def _build_regional_access_boundary_lookup_url(self, request=None):
589589
590590
Returns None if the subject is populated.
591591
"""
592+
# In jwt.Credentials, subject defaults to client_email (which is the issuer).
593+
# We must check self._subject != self._issuer to correctly determine if
594+
# Domain-Wide Delegation is active.
592595
if self._subject and self._subject != self._issuer:
593596
# RAB does not apply to Workspace User Accounts via Domain-wide Delegation.
594597
return None

0 commit comments

Comments
 (0)