<div dir="ltr">Forgot to put this link: the link to the original post by Mike S. <div><br></div><div><a href="http://lists.openid.net/pipermail/openid-specs-ab/Week-of-Mon-20161205/006383.html">http://lists.openid.net/pipermail/openid-specs-ab/Week-of-Mon-20161205/006383.html</a><br></div><div><br></div></div><br><div class="gmail_quote"><div dir="ltr">On Tue, Dec 27, 2016 at 1:35 AM Nat Sakimura <<a href="mailto:sakimura@gmail.com">sakimura@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Mike S. informed bunch of us on this post: <a href="https://www.enisa.europa.eu/publications/info-notes/exploiting-oauth-2-0-protocol-in-mobile-applications">https://www.enisa.europa.eu/publications/info-notes/exploiting-oauth-2-0-protocol-in-mobile-applications</a><div><br></div><div>It is by ENISA and thus carries certain weight. </div><div><br></div><div>The problem is that they do not seem to be well informed. </div><div>We should probably create a response to the post and publish it. </div><div>The finishing touch can be done by the marketing committee, but we have to cook the meat. </div><div><br></div><div>Let's discuss it in the coming calls. </div><div><br></div><div>Best, </div><div><br></div><div>Nat</div></div><div dir="ltr">-- <br></div><div data-smartmail="gmail_signature"><p dir="ltr">Nat Sakimura</p>
<p dir="ltr">Chairman of the Board, OpenID Foundation</p>
</div></blockquote></div><div dir="ltr">-- <br></div><div data-smartmail="gmail_signature"><p dir="ltr">Nat Sakimura</p>
<p dir="ltr">Chairman of the Board, OpenID Foundation</p>
</div>