<div dir="ltr"><div dir="ltr"><div class="gmail_default"><font face="trebuchet ms, sans-serif">Thanks Takahiko!</font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif">I'll raise an issue and we'll get these fixed shortly.</font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif"><br></font></div><div class="gmail_default"><font face="trebuchet ms, sans-serif">Dave</font></div></div></div><br><div class="gmail_quote"><div dir="ltr">On Wed, 17 Oct 2018 at 21:22, Takahiko Kawasaki <<a href="mailto:taka@authlete.com">taka@authlete.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div>Hello,</div><div><br></div><div>I found some typos in "OpenID Connect MODRNA Client initiated Backchannel Authentication Flow" (draft-mobile-client-initiated-backchannel-authentication).</div><div><br></div><div><br></div><div dir="ltr"><div>p.3, Consumption Device</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>(e.g. at a <font color="#ff0000">B</font>ank teller) -></div></div><div><div>(e.g. at a <font color="#0000ff">bank</font> teller)</div></div></blockquote><div dir="ltr"><div><br></div><div>p.5, the last paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>whenever the OpenID Provider <font color="#ff0000">receive an</font> dynamic registration request -></div></div><div><div>whenever the OpenID Provider <font color="#0000ff">receives a</font> dynamic registration request</div></div></blockquote><div dir="ltr"><div><br></div><div>p.6, the second paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>to demonstrate that such "<font color="#ff0000">jws_uri</font>" -></div></div><div><div>to demonstrate that such "<font color="#0000ff">jwks_uri</font>"</div></div></blockquote><div dir="ltr"><div><br></div><div>p.7, the first paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>from <font color="#ff0000">an</font> dynamic registration -></div></div><div><div>from <font color="#0000ff">a</font> dynamic registration</div></div></blockquote><div dir="ltr"><div><br></div><div>p.7, the second last paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div><font color="#ff0000">unqiue</font> identifier -></div></div><div><div><font color="#0000ff">unique</font> identifier</div></div></blockquote><div dir="ltr"><div><br></div><div>p.8, CIBA Ping Mode diagram</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div dir="ltr"><div>The "OP" block is broken on the line "(3) CIBA Ping Callback".</div></div></blockquote><div dir="ltr"><div><br></div><div>p.9, CIBA Push Mode diagram</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div dir="ltr"><div>The "OP" block is broken on the line "(3) CIBA Push Callback".</div></div></blockquote><div dir="ltr"><div><br></div><div>p.11, the third line of the entity body of the example</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>acr_values=mod-mf&<font color="#ff0000">x</font> -></div></div><div><div>ac_values=mod-mf&</div></div></blockquote><div dir="ltr"><div><br></div><div>p.11, 7.1.1., the first paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>request JWT is <font color="#ff0000">passes</font> as an -></div></div><div><div>request JWT is <font color="#0000ff">passed</font> as an</div></div></blockquote><div dir="ltr"><div><br></div><div>p.15, 8., The first paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>After ... <font color="#ff0000">and</font> the OP identifies ... -></div></div><div><div>After ..., the OP identifies ...</div></div></blockquote><div dir="ltr"><div><br></div><div>p.16, 10.</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>(Poll Ping or Push) -></div></div><div><div>(Poll<font color="#0000ff">,</font> Ping or Push)</div></div></blockquote><div dir="ltr"><div><br></div><div>p.18., 10.1.1., the first paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>an ID Token, Access Token -></div></div><div><div>an ID Token, <font color="#0000ff">an</font> Access Token</div></div></blockquote><div dir="ltr"><div><br></div><div>p.18, 10.2., the first paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>send <font color="#ff0000">a</font> "<font color="#ff0000">POST HTTP</font> Request" -></div></div><div><div>send <font color="#0000ff">an</font> "<font color="#0000ff">HTTP POST</font> Request"</div></div></blockquote><div dir="ltr"><div><br></div><div>p.19, the second paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>sent as <font color="#ff0000">a</font> HTTP POST -></div></div><div><div>sent as <font color="#0000ff">an</font> HTTP POST</div></div></blockquote><div dir="ltr"><div><br></div><div>p.19, the third paragraph (after the example)</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>return <font color="#ff0000">a</font> HTTP 401 -></div></div><div><div>return <font color="#0000ff">an</font> HTTP 401</div></div></blockquote><div dir="ltr"><div><br></div><div>p.19, the fourth paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>with <font color="#ff0000">a</font> HTTP 204 -></div></div><div><div>with <font color="#0000ff">an</font> HTTP 204</div></div></blockquote><div dir="ltr"><div><br></div><div>p.20, the last paragraph, the first line</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>bind the ID Token, Access Token and the auth_req_id -></div></div><div><div><div style="font-size:small;background-color:rgb(255,255,255);text-decoration-style:initial;text-decoration-color:initial">bind the ID Token, <font color="#0000ff">the</font> Access Token and the auth_req_id</div></div></div></blockquote><div dir="ltr"><div><br class="m_6899438330218324040gmail-Apple-interchange-newline">p.20, the last paragraph, the fourth line,</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>the ID too -></div></div><div><div>the ID <font color="#0000ff">Token,</font> too</div></div></blockquote><div dir="ltr"><div><br></div><div>p.21, the first paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>sent as <font color="#ff0000">a</font> HTTP POST -></div></div><div><div>sent as <font color="#0000ff">an</font> HTTP POST</div></div></blockquote><div dir="ltr"><div><br></div><div>p.21, the second paragraph (after the example)</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>SHOULD return <font color="#ff0000">a</font> HTTP 401 -></div></div><div><div>SHOULD return <font color="#0000ff">an</font> HTTP 401</div></div></blockquote><div dir="ltr"><div><br></div><div>p.21, the fourth paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div><div style="font-size:small;background-color:rgb(255,255,255);text-decoration-style:initial;text-decoration-color:initial">The Client MUST ensure that <font color="#ff0000">that</font> the auth_req_id -></div></div></div><div><div>The Client MUST ensure that the auth_req_id</div></div></blockquote><div dir="ltr"><div></div><div><br></div><div>p.21, the fifth paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>validate the access token <font color="#ff0000">received in request</font> using -></div></div><div><div>validate the access token <font color="#0000ff">in the response</font> using</div></div></blockquote><div dir="ltr"><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>If a refresh token is present in the <font color="#ff0000">request</font> -></div></div><div><div>If a refresh token is present in the <font color="#0000ff">response</font></div></div></blockquote><div dir="ltr"><div><br></div><div>p.22, the first paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>For valid requests, <font color="#ff0000">he</font> Client -></div></div><div><div>For valid requests, <font color="#0000ff">the</font> Client</div></div></blockquote><div dir="ltr"><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>with <font color="#ff0000">a</font> HTTP 204 -></div></div><div><div>with <font color="#0000ff">an</font> HTTP 204</div></div></blockquote><div dir="ltr"><div><br></div><div>p.23, 12., the second paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>Agent through which <font color="#ff0000">send the error</font> to the Client -></div></div><div><div>Agent through which <font color="#0000ff">the error is sent</font> to the Client</div></div></blockquote><div dir="ltr"><div><br></div><div>p.23, 12., the third paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>to the <font color="#ff0000">client</font> -></div></div><div><div>to the <font color="#0000ff">Client</font></div></div></blockquote><div dir="ltr"><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div dir="ltr"><div>Add a period at the end of the sentence.</div></div></blockquote><div dir="ltr"><div><br></div><div>p.24, 13., the third paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div><div style="font-size:small;background-color:rgb(255,255,255);text-decoration-style:initial;text-decoration-color:initial"><font color="#ff0000">I</font> How Sector Identifier Validation is done -></div></div></div><div><div>How Sector Identifier Validation is done</div></div></blockquote><div dir="ltr"><div></div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>In <font color="#ff0000">OpenId</font> Dynamic -></div></div><div><div>In <font color="#0000ff">OpenID</font> Dynamic</div></div></blockquote><div dir="ltr"><div><br></div><div>p.25, 14., the third paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>How this check <font color="#ff0000">in</font> done is outside the scope -></div></div><div><div>How this check <font color="#0000ff">is</font> done is outside the scope</div></div></blockquote><div dir="ltr"><div><br></div><div>p.25, 15., the first paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div><font color="#ff0000">theirs number</font> being leaked -></div></div><div><div><font color="#0000ff">their numbers</font> being leaked</div></div><div><div><br></div></div></blockquote><div dir="ltr"><div>p.29, the first paragraph</div><div><br></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div>it is decrypted by the <font color="#ff0000">CardManger</font> -></div></div><div><div><div style="font-size:small;background-color:rgb(255,255,255);text-decoration-style:initial;text-decoration-color:initial">it is decrypted by the <font color="#0000ff">CardManager</font> -></div></div></div></blockquote><div dir="ltr"><div><br class="m_6899438330218324040gmail-Apple-interchange-newline"></div></div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div><div><font color="#ff0000">if</font> everything is ok -></div></div><div><div><font color="#0000ff">If</font> everything is ok</div></div></blockquote><div dir="ltr"><div><br></div><div><br></div><div><br></div><div>Best Regards,</div><div>Takahiko Kawasaki</div><div>Authlete, Inc.</div><div><br></div></div></div>
_______________________________________________<br>
Openid-specs-mobile-profile mailing list<br>
<a href="mailto:Openid-specs-mobile-profile@lists.openid.net" target="_blank">Openid-specs-mobile-profile@lists.openid.net</a><br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs-mobile-profile" rel="noreferrer" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs-mobile-profile</a><br>
</blockquote></div><br clear="all"><div><br></div>-- <br><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div style="font-size:1em;font-weight:bold;line-height:1.4"><div style="color:rgb(97,97,97);font-family:"Open Sans";font-size:14px;font-weight:normal;line-height:21px"><div style="font-family:Arial,Helvetica,sans-serif;font-size:0.925em;line-height:1.4;color:rgb(220,41,30);font-weight:bold"><div style="font-size:14px;font-weight:normal;color:rgb(51,51,51);font-family:lato,"open sans",arial,sans-serif;line-height:normal"><div style="color:rgb(0,164,183);font-weight:bold;font-size:1em;line-height:1.4"><div style="font-weight:400;color:rgb(51,51,51);line-height:normal"><div style="color:rgb(0,164,183);font-weight:bold;font-size:1em;line-height:1.4">Dave Tonge</div><div style="font-size:0.8125em;line-height:1.4">CTO</div><div style="font-size:0.8125em;line-height:1.4;margin:0px"><a href="http://www.google.com/url?q=http%3A%2F%2Fmoneyhubenterprise.com%2F&sa=D&sntz=1&usg=AFQjCNGUnR5opJv5S1uZOVg8aISwPKAv3A" style="color:rgb(131,94,165)" target="_blank"><img alt="Moneyhub Enterprise" height="50" src="http://content.moneyhub.co.uk/images/teal_Moneyhub-Ent_logo_200x50.png" title="Moneyhub Enterprise" width="200" style="border:none;padding:0px;border-radius:2px;margin:7px"></a></div><div style="padding:8px 0px"><div style="padding:8px 0px"><div style="letter-spacing:normal;line-height:normal"><div style="padding:8px 0px"><span style="color:rgb(0,164,183);font-size:11px">Moneyhub Financial Technology, 5th Floor, 10 Temple Back, Bristol, BS1 6FL</span></div><span style="font-size:11px;line-height:15.925px;color:rgb(0,164,183);font-weight:bold">t: </span><span style="font-size:11px;line-height:15.925px">+44 (0)117 280 5120</span><br style="color:rgb(0,164,183);font-size:11px;line-height:15.925px"></div><div style="letter-spacing:normal;line-height:normal"><span style="font-size:11px;line-height:15.925px"><br></span></div><div style="color:rgb(97,97,97);font-family:"Open Sans";letter-spacing:normal"><div style="line-height:1.4"><span style="color:rgb(51,51,51);font-family:lato,"open sans",arial,sans-serif;font-size:0.75em">Moneyhub Enterprise is a trading style of Moneyhub Financial Technology Limited which is authorised and regulated by the Financial Conduct Authority ("FCA"). Moneyhub Financial Technology is entered on the Financial Services Register </span><span style="color:rgb(51,51,51);font-family:lato,"open sans",arial,sans-serif;font-size:0.75em;background-color:transparent">(FRN </span><span style="color:rgb(0,164,183);font-family:lato,"open sans",arial,sans-serif;font-size:10.5px;font-weight:700">809360</span><span style="color:rgb(51,51,51);font-family:lato,"open sans",arial,sans-serif;background-color:transparent;font-size:0.75em">) at <a href="http://fca.org.uk/register" target="_blank">fca.org.uk/register</a>. M</span><span style="color:rgb(51,51,51);font-family:lato,"open sans",arial,sans-serif;background-color:transparent;font-size:10.5px">oneyhub</span><span style="color:rgb(51,51,51);font-family:lato,"open sans",arial,sans-serif;background-color:transparent;font-size:0.75em"> Financial Technology is registered in England & Wales, company registration number </span><span style="color:rgb(51,51,51);font-family:lato,"open sans",arial,sans-serif;background-color:transparent;font-size:0.75em"> </span><span style="font-weight:bold;color:rgb(0,164,183);font-family:lato,"open sans",arial,sans-serif;background-color:transparent;font-size:0.75em">06909772</span><span style="background-color:transparent"><font color="#333333" face="lato, open sans, arial, sans-serif"><span style="font-size:0.75em"> .</span></font></span></div><div style="font-family:lato,"open sans",arial,sans-serif;color:rgb(51,51,51);line-height:1.4"><span style="background-color:transparent;font-size:10.5px">Moneyhub</span><span style="background-color:transparent;font-size:0.75em"> Financial Technology Limited 2018 </span><span style="background-color:transparent;color:rgb(34,34,34);font-family:arial,sans-serif;font-size:x-small">©</span></div><div style="font-family:lato,"open sans",arial,sans-serif;color:rgb(51,51,51);line-height:1.4"><span style="background-color:transparent;font-size:0.75em"><br></span></div><div style="font-family:lato,"open sans",arial,sans-serif;color:rgb(51,51,51);line-height:1.4"><span style="background-color:transparent;font-size:0.75em;color:rgb(136,136,136)">DISCLAIMER: This email (including any attachments) is subject to copyright, and the information in it is confidential. Use of this email or of any information in it other than by the addressee is unauthorised and unlawful. Whilst reasonable efforts are made to ensure that any attachments are virus-free, it is the recipient's sole responsibility to scan all attachments for viruses. All calls and emails to and from this company may be monitored and recorded for legitimate purposes relating to this company's business. Any opinions expressed in this email (or in any attachments) are those of the author and do not necessarily represent the opinions of Moneyhub Financial Technology Limited or of any other group company.</span></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div>