<HTML>
<HEAD>
<TITLE>Re: [OpenID] My 2 Cents to the OpenID foundation</TITLE>
</HEAD>
<BODY>
<FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>The core OpenID spec doesn&#8217;t by itself provide a lot of data &#8211; just an identifier. I was able to log in with an OpenID identifier using the Myspace endpoint without pre-registration using the generic PHP Janrain library. Of course, to access extended information using OAuth, you need to pre-register, but that is entirely within both the letter and the spirit of the OpenID and OAuth specs. <BR>
<BR>
>From the OAuth spec, section 4.2:<BR>
<BR>
&#8220;</SPAN></FONT><FONT SIZE="2"><FONT FACE="Lucida Grande"><SPAN STYLE='font-size:10pt'>The Service Provider&#8217;s responsibility is to enable Consumer Developers to establish a Consumer Key and Consumer Secret. The process and requirements for provisioning these are entirely up to the Service Providers.&#8221;<BR>
</SPAN></FONT></FONT><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'><BR>
This highlights the fact that in order to build a truly useful stack, we need to extend the core specs to allow for more data flow. The OpenID/OAuth hybrid is a great example of the kind of work that&#8217;s going on to enable that. <BR>
<BR>
On 4/2/09 10:46 AM, &quot;Martin Atkins&quot; &lt;<a href="mart@degeneration.co.uk">mart@degeneration.co.uk</a>&gt; wrote:<BR>
<BR>
</SPAN></FONT><BLOCKQUOTE><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>Allen Tom wrote:<BR>
&gt; santrajan wrote:<BR>
&gt;&gt; As a side note myspace has come out with there own version of OpenID<BR>
&gt;&gt; support, which is not compatible with the OpenID specification. Another<BR>
&gt;&gt; example of vested interests tearing apart the concept of OpenID.<BR>
&gt;<BR>
&gt; Can you elaborate on this? As far as I can tell, MySpace has implemented<BR>
&gt; OpenID 2.0 along with the OpenID OAuth Extension. The OpenID &nbsp;OAuth<BR>
&gt; Extension is not finalized yet, but there is a &nbsp;draft spec available.<BR>
&gt;<BR>
<BR>
MySpaceID currently requires an application to be pre-registered with<BR>
MySpace, so it doesn't do ad-hoc interop as most OpenID Providers do.<BR>
<BR>
_______________________________________________<BR>
general mailing list<BR>
<a href="general@openid.net">general@openid.net</a><BR>
<a href="http://openid.net/mailman/listinfo/general">http://openid.net/mailman/listinfo/general</a><BR>
<BR>
</SPAN></FONT></BLOCKQUOTE>
</BODY>
</HTML>