<div dir="ltr">its is a profile for an open id spec - why repeat openid over and over and over again this dance is going to be a drag.<div><br></div><div>openID protection provided for openID connect on top of openID OAuth?</div></div><div class="gmail_extra"><br clear="all"><div><div class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div>Peace ..tom</div></div></div></div>
<br><div class="gmail_quote">On Tue, Apr 10, 2018 at 12:33 PM, Mike Schwartz via Openid-specs-fapi <span dir="ltr"><<a href="mailto:openid-specs-fapi@lists.openid.net" target="_blank">openid-specs-fapi@lists.openid.net</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">FAPI WG,<br>
<br>
Putting "user" in the name might cause confusion with "User Managed Access" (UMA).<br>
<br>
Why wouldn't you want to leverage the existing "OpenID" Branding?<br>
<br>
If not "OpenID Plus" then "OpenID ____"?<br>
<br>
What strikes me about FAPI is that it's the most secure profile of OpenID Connect, and can be used by the OP to increase assurance, and the RP to increase protection. So "OpenID Plus" says it's basically OpenID... with some extra stuff to make it extra secure.<br>
<br>
- Mike<div><div class="h5"><br>
<br>
<br>
<br>
On 2018-04-10 14:16, Brian Campbell via Openid-specs-fapi wrote:<br>
</div></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div><div class="h5">
I also think a more broadly applicable term like "user" is preferable<br>
to "consumer".<br>
<br>
Spitballing a few:<br>
<br>
User Resource Protection<br>
User Resource Protection Profiles<br>
Enhanced User Resource Protection Profiles<br>
<br>
On Tue, Apr 10, 2018 at 10:08 AM, Tom Jones via Openid-specs-fapi<br>
<<a href="mailto:openid-specs-fapi@lists.openid.net" target="_blank">openid-specs-fapi@lists.openi<wbr>d.net</a>> wrote:<br>
<br>
</div></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div><div class="h5">
i prefer the term "user" as it is broader.<br>
<br>
How about<br>
User Protection Profiles<br>
<br>
Peace ..tom<br>
<br>
On Tue, Apr 10, 2018 at 8:30 AM, Sarah Squire via Openid-specs-fapi<br>
<<a href="mailto:openid-specs-fapi@lists.openid.net" target="_blank">openid-specs-fapi@lists.openi<wbr>d.net</a>> wrote:<br>
<br>
</div></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div><div class="h5">
Hey Folks,<br>
<br>
At the last OpenID Foundation Board meeting, the board agreed that<br>
since FAPI is not limited to the financial sector and does not<br>
proscribe API designs, it should be renamed.<br>
<br>
The fundamental thing that differentiates the OpenID Foundation's<br>
OpenAPI working groups is that they focus on consumer-facing<br>
ecosystems as opposed to enterprise, so we could focus it in that<br>
direction.<br>
<br>
Instead of saying API, we could say something like resource or<br>
protected resource.<br>
<br>
How about<br>
<br>
Consumer Resource Protection (CRP)<br>
<br>
Delegated Resource Access for Consumer-facing Operators (DRACO)<br>
<br>
Delegated Protection of Consumer Resources (DPCR)<br>
<br>
Thoughts?<br>
<br>
Sarah<br>
<br>
PS I work for Ping Identity. Sending this from an old email<br>
address because of IPR/mailing list issues.<br>
<br>
______________________________<wbr>_________________<br>
Openid-specs-fapi mailing list<br>
<a href="mailto:Openid-specs-fapi@lists.openid.net" target="_blank">Openid-specs-fapi@lists.openid<wbr>.net</a><br>
</div></div><a href="http://lists.openid.net/mailman/listinfo/openid-specs-fapi" rel="noreferrer" target="_blank">http://lists.openid.net/mailma<wbr>n/listinfo/openid-specs-fapi</a> [1]<br>
</blockquote><span class="">
<br>
______________________________<wbr>_________________<br>
Openid-specs-fapi mailing list<br>
<a href="mailto:Openid-specs-fapi@lists.openid.net" target="_blank">Openid-specs-fapi@lists.openid<wbr>.net</a><br>
</span><a href="http://lists.openid.net/mailman/listinfo/openid-specs-fapi" rel="noreferrer" target="_blank">http://lists.openid.net/mailma<wbr>n/listinfo/openid-specs-fapi</a> [1]<br>
</blockquote>
<br>
_CONFIDENTIALITY NOTICE: This email may contain confidential and<span class=""><br>
privileged material for the sole use of the intended recipient(s). Any<br>
review, use, distribution or disclosure by others is strictly<br>
prohibited.  If you have received this communication in error, please<br>
notify the sender immediately by e-mail and delete the message and any<br></span>
file attachments from your computer. Thank you._<br>
<br>
Links:<br>
------<br>
[1] <a href="http://lists.openid.net/mailman/listinfo/openid-specs-fapi" rel="noreferrer" target="_blank">http://lists.openid.net/mailma<wbr>n/listinfo/openid-specs-fapi</a><span class=""><br>
______________________________<wbr>_________________<br>
Openid-specs-fapi mailing list<br>
<a href="mailto:Openid-specs-fapi@lists.openid.net" target="_blank">Openid-specs-fapi@lists.openid<wbr>.net</a><br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs-fapi" rel="noreferrer" target="_blank">http://lists.openid.net/mailma<wbr>n/listinfo/openid-specs-fapi</a><br>
</span></blockquote><div class="HOEnZb"><div class="h5">
______________________________<wbr>_________________<br>
Openid-specs-fapi mailing list<br>
<a href="mailto:Openid-specs-fapi@lists.openid.net" target="_blank">Openid-specs-fapi@lists.openid<wbr>.net</a><br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs-fapi" rel="noreferrer" target="_blank">http://lists.openid.net/mailma<wbr>n/listinfo/openid-specs-fapi</a><br>
</div></div></blockquote></div><br></div>