<html><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; ">I see this as being really needed and quite a bunch of work has already gone into the doc. &nbsp;I'm wondering if it would be better to write a Scope which describes the work and list the current draft as an Anticipated Contribution rather than just saw that the Scope is to standardize that document.<div><br></div><div>Cheers,</div><div>--David</div><div><br><div><div>On Nov 3, 2008, at 2:33 AM, Yariv Adan wrote:</div><br class="Apple-interchange-newline"><blockquote type="cite"><div dir="ltr"><span style="border-collapse: collapse;"> <div><span style="border-collapse: separate; font-size: 16px;"><pre><span style="border-collapse: collapse;"><span style="font-family: arial,helvetica,sans-serif;"><span style="font-size: small;">In accordance with the OpenID Foundation IPR policies and procedures&lt;</span></span><a href="http://openid.net/foundation/intellectual-property/" target="_blank"><span style="font-family: arial,helvetica,sans-serif;"><span style="font-size: small;">http://openid.net/foundation/intellectual-property/</span></span></a><span style="font-family: arial,helvetica,sans-serif;"><span style="font-size: small;">&nbsp;> this note proposes the formation of a new working group chartered to produce an OpenID specification.  <br>
As per Section 4.1 of the Policies, the specifics of the proposed working group are:</span></span></span></pre> </span></div><div><br></div><div>Background Information:</div>OpenID has always been focused on how to enable user-authentication within the browser. &nbsp;Over the last year, OAuth has been developed to allow authorization either from within a browser, desktop software, or mobile devices. &nbsp;Obviously there has been interest in using OpenID and OAuth together allowing a user to share their identity as well as grant a Relying Party access to an OAuth protected resource in a single step. &nbsp;A small group of people have been working on developing an extension to OpenID which makes this possible in a collaborative fashion within<a href="http://code.google.com/p/step2/" style="color: rgb(0, 0, 204);" target="_blank">http://code.google.com/p/step2/</a>. &nbsp;This small project includes a draft spec and Open Source implementations which the proposers would like to finalize within the OpenID Foundation.<br> <br><br>Working Group Name:<br>OpenID OAuth Hybrid Working Group<br><br><br>Purpose:<br>Produce a standard OpenID extension to the OpenID Authentication protocol that provides a mechanism to embed an OAuth approval request into an OpenID authentication request to permit combined user approval. The extension addresses the use case where the OpenID Provider and OAuth Service Provider are the same service. To provide good user experience, it is important to present a combined authentication and authorization screen for the two protocols.<br> <br><br>Scope:<br>Standardize the draft Hybrid Protocol (<a href="http://step2.googlecode.com/svn/spec/openid_oauth_extension/drafts/0/openid_oauth_extension.html" style="color: rgb(0, 0, 204);" target="_blank">http://step2.googlecode.com/svn/spec/openid_oauth_extension/drafts/0/openid_oauth_extension.html</a>) as an official OpenID Extension describing how to combine an OpenID authentication request with the approval of an OAuth request token.<br> <br><br>Anticipated Contributions:<br>Draft specification referenced above and various text contributions as more developers implement it.<br><br><br>Proposed List of Specifications:<br>OpenID OAuth Extension 1.0. Spec completion by Q4 2008.<br> <br><br>Anticipated audience or users of the work:<br>&nbsp;- OpenID Providers and Relying Parties<br>&nbsp;- OAuth Consumers and Service Providers<br>&nbsp;- Implementers of OpenID Providers and Relying Parties<br><br><br>Language in which the WG will conduct business:<br> English.<br><br><br>Method of work:<br>E-mail discussions on the working group mailing list and working group conference calls.<br><br><br>Basis for determining when the work of the WG is completed:<br>The work will be completed once it is apparent that maximal consensus on the protocol proposal has been achieved within the working group, consistent with the purpose and scope.<br> <br><br>Proposers:<br>&nbsp;- Ben Laurie,&nbsp;<a href="mailto:benl@google.com" style="color: rgb(0, 0, 204);" target="_blank">benl@google.com</a>, Google<br>&nbsp;- Breno de Medeiros,&nbsp;<a href="mailto:breno@google.com" style="color: rgb(0, 0, 204);" target="_blank">breno@google.com</a>, Google<br> &nbsp;- David Recordon,&nbsp;<a href="mailto:drecordon@sixapart.com" style="color: rgb(0, 0, 204);" target="_blank">drecordon@sixapart.com</a>, Six Apart<br>&nbsp;- Dirk Balfanz,&nbsp;<a href="mailto:balfanz@google.com" style="color: rgb(0, 0, 204);" target="_blank">balfanz@google.com</a>, Google<br> &nbsp;- Joseph Smarr,&nbsp;<a href="mailto:jsmarr@plaxo.com" style="color: rgb(0, 0, 204);" target="_blank">jsmarr@plaxo.com</a>, Plaxo<br>&nbsp;- Yariv Adan,&nbsp;<a href="mailto:yariv@google.com" style="color: rgb(0, 0, 204);" target="_blank">yariv@google.com</a>, Google</span><div> <span style="border-collapse: collapse;">&nbsp;- Allen Tom,&nbsp;<span><a href="mailto:atom@yahoo-inc.com" target="_blank">atom@yahoo-inc.com</a>&nbsp;, Yahoo</span></span></div> <div><span style="border-collapse: collapse;">&nbsp;-&nbsp;<span>Josh Hoyt,&nbsp;<span><a href="mailto:josh@janrain.com" target="_blank">josh@janrain.com</a>&nbsp;,&nbsp;<span>JanRain</span></span></span></span></div> <div><div><span style="border-collapse: collapse;"><br><br>Initial Editors:<br>&nbsp;- Dirk Balfanz,&nbsp;<a href="mailto:balfanz@google.com" style="color: rgb(0, 0, 204);" target="_blank">balfanz@google.com</a>, Google</span><div> <span style="border-collapse: collapse;">&nbsp;- Breno de Medeiros,&nbsp;<a href="mailto:breno@google.com" style="color: rgb(0, 0, 204);" target="_blank">breno@google.com</a>, Google<br clear="all"></span><br> -- <br>Yariv Adan | Product Manager<br>Google Switzerland GmbH | Identifikationsnummer: CH-020.4.028.116-1<br>This e-mail is confidential. If you are not the right addressee please do not forward it, please inform the sender, and please erase this e-mail including any attachments. Thanks. &nbsp; <br> </div></div></div></div></blockquote></div><br></div></body></html>