And given the growing momentum with the new-fangledness (and it&#39;s use in other places like OAuth and Portable Contacts and OpenSocial) it would be nice if, by the time an initial draft of the newness is complete, OpenID would be ready with support for it, so that we can simplify and minimize the number of libraries out there (i.e. ONE set of discovery libraries).<div>
<br></div><div>I also appreciate Martin&#39;s notes from IIW, since I was unable to attend, and look forward to David&#39;s new charter, since I&#39;m very much in favor and supportive of this work!</div><div><br></div><div>
Chris<br><br><div class="gmail_quote">On Wed, Nov 12, 2008 at 6:06 PM, Dick Hardt <span dir="ltr">&lt;<a href="mailto:dick.hardt@gmail.com">dick.hardt@gmail.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
Eran is promising to move the XRD spec forward quickly.<br>
<font color="#888888"><br>
-- Dick<br>
</font><div><div></div><div class="Wj3C7c"><br>
On 12-Nov-08, at 3:01 PM, Joseph A Holsten wrote:<br>
<br>
&gt; Feel free to &nbsp;focus on yadis/xrds errata, but don&#39;t worry about XRD<br>
&gt; new fangledness yet. I&#39;d even say don&#39;t mention xrds-simple. OpenID<br>
&gt; has been workable with yadis/xrds. But until the xrds-simple/xrd<br>
&gt; stuff gets near final, mentioning it will only confuse people and<br>
&gt; strain their trust.<br>
&gt;<br>
&gt; <a href="http://josephholsten.com" target="_blank">http://josephholsten.com</a><br>
&gt;<br>
&gt; On Nov 11, 2008, at 2:46 PM, David Recordon wrote:<br>
&gt;<br>
&gt;&gt; Yep, thanks! &nbsp;I&#39;ll be sending out a new charter shortly.<br>
&gt;&gt;<br>
&gt;&gt; On Nov 11, 2008, at 11:24 AM, George Fletcher wrote:<br>
&gt;&gt;<br>
&gt;&gt;&gt; Great notes! Thanks!<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Martin Atkins wrote:<br>
&gt;&gt;&gt;&gt; Here&#39;s the output from today&#39;s IIW session on this:<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; 2.0 has been finalized<br>
&gt;&gt;&gt;&gt; bunch of implementations<br>
&gt;&gt;&gt;&gt; found lots of spec bugs<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; also gone and done oauth and email addresses and other things.<br>
&gt;&gt;&gt;&gt; Can we<br>
&gt;&gt;&gt;&gt; support these in the core spec?<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; - Making the spec more readable and fixing bugs (eratta)<br>
&gt;&gt;&gt;&gt; &nbsp;- Delegation<br>
&gt;&gt;&gt;&gt; &nbsp;- Error handling<br>
&gt;&gt;&gt;&gt; - Adding a security appendix<br>
&gt;&gt;&gt;&gt; &nbsp;- could be a separate document referred to by the spec<br>
&gt;&gt;&gt;&gt; &nbsp;- possibly produced by separate group<br>
&gt;&gt;&gt;&gt; &nbsp;- Who controls this security page?<br>
&gt;&gt;&gt;&gt; &nbsp; &nbsp;- Security committee could look after this.<br>
&gt;&gt;&gt;&gt; &nbsp; &nbsp;- or Allen at Yahoo! will be editing a security document<br>
&gt;&gt;&gt;&gt; - Clarifying XRI<br>
&gt;&gt;&gt;&gt; &nbsp;- Currently there&#39;s no firm message about whether RPs MUST support<br>
&gt;&gt;&gt;&gt; XRIs or not.<br>
&gt;&gt;&gt;&gt; &nbsp;- Need to clarify how exactly XRI should be used with OpenID.<br>
&gt;&gt;&gt;&gt; &nbsp;- Similar to the whitelist question.<br>
&gt;&gt;&gt;&gt; - Clarify if RPs can white or blacklist what OPs they accept, and<br>
&gt;&gt;&gt;&gt; vice-versa.<br>
&gt;&gt;&gt;&gt; &nbsp;- Discovery of type of identifiers an RP supports.<br>
&gt;&gt;&gt;&gt; - Clarifying IRI<br>
&gt;&gt;&gt;&gt; - Updating discovery. Possibly including the new-fangled XRD<br>
&gt;&gt;&gt;&gt; discovery.<br>
&gt;&gt;&gt;&gt; - Clarifying whether association over SSL must/can use diffie-<br>
&gt;&gt;&gt;&gt; hellman.<br>
&gt;&gt;&gt;&gt; - Discovery of support of checkid_immediate.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; Exploratory work:<br>
&gt;&gt;&gt;&gt; - Signature mechanisms. Looking at additionally supporting the<br>
&gt;&gt;&gt;&gt; mechanisms defined in OAuth so that they can be closer together.<br>
&gt;&gt;&gt;&gt; &nbsp;- Possibly deprecating the current signature mechanism.<br>
&gt;&gt;&gt;&gt; &nbsp;- Public keys?<br>
&gt;&gt;&gt;&gt; - Email-shaped identifiers for OpenID<br>
&gt;&gt;&gt;&gt; &nbsp;- Could be a separate working group?<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; There was consensus that email-shaped identifiers would be worked<br>
&gt;&gt;&gt;&gt; on by<br>
&gt;&gt;&gt;&gt; a separate group and possibly rolled into 2.1 if it&#39;s done in time.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; - Smart/rich clients?<br>
&gt;&gt;&gt;&gt; &nbsp;- Could be in this WG unless it ends up being a big change in<br>
&gt;&gt;&gt;&gt; which<br>
&gt;&gt;&gt;&gt; case it could be its own WG.<br>
&gt;&gt;&gt;&gt; &nbsp;- There&#39;s another session about this.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt;&gt; specs mailing list<br>
&gt;&gt;&gt;&gt; <a href="mailto:specs@openid.net">specs@openid.net</a><br>
&gt;&gt;&gt;&gt; <a href="http://openid.net/mailman/listinfo/specs" target="_blank">http://openid.net/mailman/listinfo/specs</a><br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; --<br>
&gt;&gt;&gt; Chief Architect &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; AIM: &nbsp;gffletch<br>
&gt;&gt;&gt; Identity Services &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Work: <a href="mailto:george.fletcher@corp.aol.com">george.fletcher@corp.aol.com</a><br>
&gt;&gt;&gt; AOL LLC &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Home: <a href="mailto:gffletch@aol.com">gffletch@aol.com</a><br>
&gt;&gt;&gt; Mobile: +1-703-462-3494<br>
&gt;&gt;&gt; Office: +1-703-265-2544 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Blog: http://<br>
&gt;&gt;&gt; <a href="http://practicalid.blogspot.com" target="_blank">practicalid.blogspot.com</a><br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt; specs mailing list<br>
&gt;&gt;&gt; <a href="mailto:specs@openid.net">specs@openid.net</a><br>
&gt;&gt;&gt; <a href="http://openid.net/mailman/listinfo/specs" target="_blank">http://openid.net/mailman/listinfo/specs</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; specs mailing list<br>
&gt;&gt; <a href="mailto:specs@openid.net">specs@openid.net</a><br>
&gt;&gt; <a href="http://openid.net/mailman/listinfo/specs" target="_blank">http://openid.net/mailman/listinfo/specs</a><br>
&gt;<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; specs mailing list<br>
&gt; <a href="mailto:specs@openid.net">specs@openid.net</a><br>
&gt; <a href="http://openid.net/mailman/listinfo/specs" target="_blank">http://openid.net/mailman/listinfo/specs</a><br>
<br>
_______________________________________________<br>
specs mailing list<br>
<a href="mailto:specs@openid.net">specs@openid.net</a><br>
<a href="http://openid.net/mailman/listinfo/specs" target="_blank">http://openid.net/mailman/listinfo/specs</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>Chris Messina<br>Citizen-Participant &amp;<br> &nbsp;Open Technology Advocate-at-Large<br><a href="http://factoryjoe.com">factoryjoe.com</a> # <a href="http://diso-project.org">diso-project.org</a><br>
<a href="http://citizenagency.com">citizenagency.com</a> # <a href="http://vidoop.com">vidoop.com</a><br>This email is: &nbsp; [ ] bloggable &nbsp; &nbsp;[X] ask first &nbsp; [ ] private<br>
</div>