<HTML>
<HEAD>
<TITLE>Can we make a seamless OpenID mobile experience?</TITLE>
</HEAD>
<BODY>
<FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>(dropping board@, generalizing subject). Thanks for those links Breno - that research is helpful.<BR>
<BR>
The whole OpenID/Oauth model for non-browser devices seems to be &#8220;let&#8217;s get you to a browser as quick as we can&#8221;. &nbsp;Frankly, that still sucks- after all, if I&#8217;m playing on my Playstation (as in the example below), then I just want to enter my credentials right there, and not go get a computer. Not to mention mobile &#8211; how often do you think users of the mobile phone will be sitting in front of an internet-connected computer?<BR>
<BR>
We need to move the point of authentication as close as possible to where it&#8217;s needed.<BR>
<BR>
I know it&#8217;s really tough from a security perspective, because the OP doesn&#8217;t want to trust the device manufacturers with its credentials. But let&#8217;s assume that we have an OP and an RP, and they agree to trust each other. Can we build a way for them to do it with open standards? Right now, the &#8220;open&#8221; experience is so bad that they will design their own thing. As always, we can punt the &#8220;who to trust&#8221; problem to later. Having an open standard way of doing this, even if it requires trust, is still better than everybody inventing their own solution.<BR>
<BR>
Lots of mobile clients nowadays just ask you for username/password directly &#8211; look at the Gmail and Facebook apps for Blackberry, for example. So how can we make that same experience work through OpenID, without an external browser?<BR>
<BR>
<BR>
On 4/10/09 12:12 PM, &quot;Breno de Medeiros&quot; &lt;<a href="breno@google.com">breno@google.com</a>&gt; wrote:<BR>
<BR>
</SPAN></FONT><BLOCKQUOTE><FONT FACE="Calibri, Verdana, Helvetica, Arial"><SPAN STYLE='font-size:11pt'>Google's public research on OAuth and OpenID, which deals with many<BR>
issues of interest to the developer community in this are, in<BR>
particular user experience issues, is available at<BR>
<a href="http://sites.google.com/site/oauthgoog/">http://sites.google.com/site/oauthgoog/</a><BR>
<BR>
In particular, the following link is of interest to you:<BR>
<BR>
<a href="http://sites.google.com/site/oauthgoog/UXFedLogin/nobrowser">http://sites.google.com/site/oauthgoog/UXFedLogin/nobrowser</a><BR>
<BR>
Significant changes to that site are also announced in the blog<BR>
<a href="http://oauthgoog.blogspot.com/">http://oauthgoog.blogspot.com/</a><BR>
<BR>
Cheers,<BR>
<BR>
--Breno<BR>
<BR>
On Fri, Apr 10, 2009 at 11:47 AM, David Recordon &lt;<a href="david@sixapart.com">david@sixapart.com</a>&gt; wrote:<BR>
&gt; Hey Kamal,<BR>
&gt; I'm forwarding your email to both the OpenID General and OAuth mailing<BR>
&gt; lists.<BR>
&gt; Cheers,<BR>
&gt; --David<BR>
&gt;<BR>
&gt; Begin forwarded message:<BR>
&gt;<BR>
&gt; From: Kamal Mehta &lt;<a href="kamal.mehta@gmail.com">kamal.mehta@gmail.com</a>&gt;<BR>
&gt; Date: April 10, 2009 12:30:31 AM PDT<BR>
&gt; To: <a href="board@openid.net">board@openid.net</a><BR>
&gt; Subject: [OpenID board] Question on implementation of OAUTH/OpenID for<BR>
&gt; Set-top-box<BR>
&gt; Reply-To: <a href="board@openid.net">board@openid.net</a><BR>
&gt; Hi,<BR>
&gt;<BR>
&gt; We are evaluating the integration of OpenID/OAUTH for our clients so that<BR>
&gt; there could be a seamless user experience of Authentication on<BR>
&gt; Playstation/Set-top-box. In due course we investigated it a bit and found<BR>
&gt; that OpenID/OAUTH 2.0 follows a redirection model FROM Relying Party TO<BR>
&gt; OpenID Provider through the UserAgent, which happens to be browser in all<BR>
&gt; example implementation we have seen.<BR>
&gt;<BR>
&gt;  We have quick question, As described we are using Blue-Ray players which<BR>
&gt; lacks the ability of having state-of-the-art browsers, is there any<BR>
&gt; possibility of implementing OpenID and OAUTH w/out going thru browser route<BR>
&gt; of redirection, such as any direct API call to get an authentication of<BR>
&gt; user? Is it even feasible?<BR>
&gt;<BR>
&gt;  Are there any implementations done for Set-Top-Box by any other company we<BR>
&gt; could leverage some design discussions?<BR>
&gt;<BR>
&gt;  Appreciate your early response.<BR>
&gt;<BR>
&gt;  Thanks in advance.<BR>
&gt;<BR>
&gt; --<BR>
&gt; Regards,<BR>
&gt; Kamal Mehta<BR>
&gt; <a href="http://www.linkedin.com/in/kamalmehta">http://www.linkedin.com/in/kamalmehta</a><BR>
&gt;<BR>
&gt; _______________________________________________<BR>
&gt; board mailing list<BR>
&gt; <a href="board@openid.net">board@openid.net</a><BR>
&gt; <a href="http://openid.net/mailman/listinfo/board">http://openid.net/mailman/listinfo/board</a><BR>
&gt;<BR>
&gt;<BR>
&gt; _______________________________________________<BR>
&gt; general mailing list<BR>
&gt; <a href="general@openid.net">general@openid.net</a><BR>
&gt; <a href="http://openid.net/mailman/listinfo/general">http://openid.net/mailman/listinfo/general</a><BR>
&gt;<BR>
&gt;<BR>
<BR>
<BR>
<BR>
--<BR>
--Breno<BR>
<BR>
+1 (650) 214-1007 desk<BR>
+1 (408) 212-0135 (Grand Central)<BR>
MTV-41-3 : 383-A<BR>
PST (GMT-8) / PDT(GMT-7)<BR>
_______________________________________________<BR>
general mailing list<BR>
<a href="general@openid.net">general@openid.net</a><BR>
<a href="http://openid.net/mailman/listinfo/general">http://openid.net/mailman/listinfo/general</a><BR>
<BR>
</SPAN></FONT></BLOCKQUOTE>
</BODY>
</HTML>