<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>
<body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; color: rgb(0, 0, 0); font-size: 14px; font-family: Calibri, sans-serif;">
<div>Thanks Torsten!</div>
<div><br>
</div>
<div>So I would simply include “claims” as URL encoded value something like below:</div>
<div><br>
</div>
<div>Claim as JSON:</div>
<div>
<pre style="font-family: 'Courier New', Courier, monospace; font-size: small; padding: 4px; widows: 1; background-color: rgb(204, 204, 204);"><pre style="font-size: small; font-family: 'Courier New', Courier, monospace; padding: 4px;">{"id_token”:{"given_name": {"essential": true}}</pre></pre>
</div>
<div><br>
</div>
<div>And then in my authorization request like:</div>
<div><br>
</div>
<div>?…response_type=code&client_id=xyz&claims=%7B%22id_token%E2%80%9D%3A%7B%22given_name%22%3A%20%7B%22essential%22%3A%20true%7D%7D</div>
<div><br>
</div>
<div>That is simple enough. That wasn’t obvious to me when reading the spec.</div>
<div><br>
</div>
<div>Thank you,</div>
<div>Sascha</div>
<div><br>
</div>
<span id="OLK_SRC_BODY_SECTION">
<div style="font-family:Calibri; font-size:11pt; text-align:left; color:black; BORDER-BOTTOM: medium none; BORDER-LEFT: medium none; PADDING-BOTTOM: 0in; PADDING-LEFT: 0in; PADDING-RIGHT: 0in; BORDER-TOP: #b5c4df 1pt solid; BORDER-RIGHT: medium none; PADDING-TOP: 3pt">
<span style="font-weight:bold">From: </span>Torsten Lodderstedt <<a href="mailto:torsten@lodderstedt.net">torsten@lodderstedt.net</a>><br>
<span style="font-weight:bold">Date: </span>Friday, August 28, 2015 at 2:57 AM<br>
<span style="font-weight:bold">To: </span>Sascha Preibisch <<a href="mailto:sascha.preibisch@ca.com">sascha.preibisch@ca.com</a>>, Mike Jones <<a href="mailto:Michael.Jones@microsoft.com">Michael.Jones@microsoft.com</a>>, "<a href="mailto:openid-specs-ab@lists.openid.net">openid-specs-ab@lists.openid.net</a>
 Ab" <<a href="mailto:openid-specs-ab@lists.openid.net">openid-specs-ab@lists.openid.net</a>><br>
<span style="font-weight:bold">Subject: </span>Re: [Openid-specs-ab] user claims in id_token<br>
</div>
<div><br>
</div>
<div>
<div bgcolor="#FFFFFF" text="#000000">Hi Sascha,<br>
<br>
you don't need to use the request object, the plain request parameter does the job as well. And it should work across response types.<br>
<br>
best regards,<br>
Torsten.<br>
<br>
<div class="moz-cite-prefix">Am 18.08.2015 um 23:35 schrieb Preibisch, Sascha H:<br>
</div>
<blockquote cite="mid:D1F8F290.F0EE%25sascha.preibisch@ca.com" type="cite">
<div>Thanks Mike!</div>
<div><br>
</div>
<div>And the second part of my question which I forgot:</div>
<ul>
<li>will these claims endup in the id_token only if a request object is used? </li></ul>
<div>As far as I see it the response_type “id_token” would do the same but not other response_types like “token id_token”</div>
<div>Sascha</div>
<div><br>
</div>
<span id="OLK_SRC_BODY_SECTION">
<div style="font-family:Calibri; font-size:11pt;
          text-align:left; color:black; BORDER-BOTTOM: medium none;
          BORDER-LEFT: medium none; PADDING-BOTTOM: 0in; PADDING-LEFT:
          0in; PADDING-RIGHT: 0in; BORDER-TOP: #b5c4df 1pt solid;
          BORDER-RIGHT: medium none; PADDING-TOP: 3pt">
<span style="font-weight:bold">From: </span>Mike Jones <<a moz-do-not-send="true" href="mailto:Michael.Jones@microsoft.com"></a><a class="moz-txt-link-abbreviated" href="mailto:Michael.Jones@microsoft.com">Michael.Jones@microsoft.com</a>><br>
<span style="font-weight:bold">Date: </span>Tuesday, August 18, 2015 at 2:31 PM<br>
<span style="font-weight:bold">To: </span>Sascha Preibisch <<a moz-do-not-send="true" href="mailto:sascha.preibisch@ca.com">sascha.preibisch@ca.com</a>>, "<a moz-do-not-send="true" href="mailto:openid-specs-ab@lists.openid.net">openid-specs-ab@lists.openid.net</a>
 Ab" <<a moz-do-not-send="true" href="mailto:openid-specs-ab@lists.openid.net">openid-specs-ab@lists.openid.net</a>><br>
<span style="font-weight:bold">Subject: </span>RE: user claims in id_token<br>
</div>
<div><br>
</div>
<div xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<meta name="Generator" content="Microsoft Word 14 (filtered
            medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
@font-face
        {font-family:Consolas;
        panose-1:2 11 6 9 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman","serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
pre
        {mso-style-priority:99;
        mso-style-link:"HTML Preformatted Char";
        margin:0in;
        margin-bottom:.0001pt;
        font-size:10.0pt;
        font-family:"Courier New";}
span.HTMLPreformattedChar
        {mso-style-name:"HTML Preformatted Char";
        mso-style-priority:99;
        mso-style-link:"HTML Preformatted";
        font-family:"Consolas","serif";}
span.EmailStyle19
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
<div link="blue" vlink="purple" lang="EN-US">
<div class="WordSection1">
<p class="MsoNormal"><span style="font-size: 11pt; font-family: Calibri, sans-serif; color: rgb(31, 73, 125);">Yes, this is valid as the value of a “claims” request parameter.  Bear in mind that not all servers support this parameter, however, so your results
 will vary depending upon the server used.<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: Calibri, sans-serif; color: rgb(31, 73, 125);"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: Calibri, sans-serif; color: rgb(31, 73, 125);">                                                                -- Mike<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size: 11pt; font-family: Calibri, sans-serif; color: rgb(31, 73, 125);"><o:p> </o:p></span></p>
<div>
<div style="border:none;border-top:solid #B5C4DF
                  1.0pt;padding:3.0pt 0in 0in 0in">
<p class="MsoNormal"><b><span style="font-size: 10pt; font-family: Tahoma, sans-serif;">From:</span></b><span style="font-size: 10pt; font-family: Tahoma, sans-serif;"> Openid-specs-ab [<a moz-do-not-send="true" href="mailto:openid-specs-ab-bounces@lists.openid.net"></a><a class="moz-txt-link-freetext" href="mailto:openid-specs-ab-bounces@lists.openid.net">mailto:openid-specs-ab-bounces@lists.openid.net</a>]
<b>On Behalf Of </b>Preibisch, Sascha H<br>
<b>Sent:</b> Tuesday, August 18, 2015 2:28 PM<br>
<b>To:</b> <a moz-do-not-send="true" href="mailto:openid-specs-ab@lists.openid.net">
openid-specs-ab@lists.openid.net</a> Ab<br>
<b>Subject:</b> [Openid-specs-ab] user claims in id_token<o:p></o:p></span></p>
</div>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
<div>
<p class="MsoNormal"><span style="font-size: 10.5pt; font-family: Calibri, sans-serif; color: black;">Hi!<o:p></o:p></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size: 10.5pt; font-family: Calibri, sans-serif; color: black;"><o:p> </o:p></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size: 10.5pt; font-family: Calibri, sans-serif; color: black;">I almost feel bad to ask because I should find the answer in the spec. But I did not find it.<o:p></o:p></span></p>
</div>
<p class="MsoNormal"><span style="font-size: 10.5pt; font-family: Calibri, sans-serif; color: black;"><o:p> </o:p></span></p>
<div>
<p class="MsoNormal"><span style="font-size: 10.5pt; font-family: Calibri, sans-serif; color: black;">Is it valid to request “userinfo” related claims to be in the id_token?<o:p></o:p></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size: 10.5pt; font-family: Calibri, sans-serif; color: black;"><o:p> </o:p></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size: 10.5pt; font-family: Calibri, sans-serif; color: black;">Can I sent a request object like shown below? I would like to avoid the call to the /userinfo endpoint.<o:p></o:p></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size: 10.5pt; font-family: Calibri, sans-serif; color: black;"><o:p> </o:p></span></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size: 10.5pt; font-family: Calibri, sans-serif; color: black;">Thanks, Sascha <o:p></o:p></span></p>
</div>
<div>
<pre style="background:#CCCCCC;widows: 1"><span style="font-size:12.0pt;color:black">{<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="font-size:12.0pt;color:black">   "userinfo":<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="font-size:12.0pt;color:black">    {<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="font-size:12.0pt;color:black">     "given_name": {"essential": true},<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="font-size:12.0pt;color:black">     "nickname": null,<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="font-size:12.0pt;color:black">     "email": {"essential": true},<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="font-size:12.0pt;color:black">     "email_verified": {"essential": true},<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="font-size:12.0pt;color:black">     "picture": null,<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="font-size:12.0pt;color:black">     "<a moz-do-not-send="true" href="http://example.info/claims/groups">http://example.info/claims/groups</a>": null<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="font-size:12.0pt;color:black">    },<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="font-size:12.0pt;color:black">   "id_token":<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="font-size:12.0pt;color:black">    {<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="color:black">     "given_name": {"essential": true},<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="color:black">     "nickname": null,<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="color:black">     "email": {"essential": true}<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="font-size:12.0pt;color:black">    }<o:p></o:p></span></pre>
<pre style="background:#CCCCCC"><span style="font-size:12.0pt;color:black">  }<o:p></o:p></span></pre>
</div>
</div>
</div>
</div>
</span><br>
<fieldset class="mimeAttachmentHeader"></fieldset> <br>
<pre wrap="">_______________________________________________
Openid-specs-ab mailing list
<a class="moz-txt-link-abbreviated" href="mailto:Openid-specs-ab@lists.openid.net">Openid-specs-ab@lists.openid.net</a><a class="moz-txt-link-freetext" href="http://lists.openid.net/mailman/listinfo/openid-specs-ab">http://lists.openid.net/mailman/listinfo/openid-specs-ab</a></pre>
</blockquote>
<br>
</div>
</div>
</span>
</body>
</html>