Paul, actually Yahoo! appends something like &quot;#f8407&quot; to the end of those identity uris when negotiating authentication.&nbsp; So the uri retrieved back from Yahoo is not the same as the one sent.<br><br><div class="gmail_quote">
On Fri, Apr 11, 2008 at 3:49 PM, Paul Madsen &lt;<a href="mailto:paulmadsen@rogers.com">paulmadsen@rogers.com</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Hi Nate, the identifiers that Yahoo creates do not append randomness,<br>
but rather replace the non-randomness, e.g. my nickname<br>
<br>
Yahoo shows me 2 URIs I can use<br>
<br>
<a href="https://me.yahoo.com/mudmanish" target="_blank">https://me.yahoo.com/mudmanish</a><br>
<a href="https://me.yahoo.com/a/f5cCqMMk3cHENnlFB.2yrouEXWAl7KEe7hp84I.jA--" target="_blank">https://me.yahoo.com/a/f5cCqMMk3cHENnlFB.2yrouEXWAl7KEe7hp84I.jA--</a><br>
<br>
I assume (hope) that, were I to use the second at some RP, Yahoo! would<br>
subsequently give me a different one at another RP<br>
<font color="#888888"><br>
paul<br>
</font><div><div></div><div class="Wj3C7c"><br>
Nate Klingenstein wrote:<br>
&gt; Paul,<br>
&gt;<br>
&gt; I can appreciate the pseudonyms and the use of directed identity, but<br>
&gt; how does this enhance the privacy of users, if it&#39;s really just an<br>
&gt; appended string? &nbsp;Isn&#39;t it trivially more difficult to correlate by<br>
&gt; simply truncating the URL? &nbsp;Maybe I&#39;m misinterpreting something, but<br>
&gt; if an RP turned rogue, I don&#39;t think that #abc123 would be much to<br>
&gt; overcome.<br>
&gt;<br>
&gt; Thanks,<br>
&gt; Nate.<br>
&gt;&gt;<br>
&gt;<br>
&gt;&gt; 1) the opaque characters you are seeing in the Yahoo OpenIDs support<br>
&gt;&gt;<br>
&gt;&gt; enhanced privacy (by inhibiting correlation), its a feature called<br>
&gt;&gt;<br>
&gt;&gt; &#39;directed identity&#39;<br>
&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Yahoo! (and Flickr) - we&#39;ve got it working, &nbsp;it would have been a snap<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; except that Yahoo! is appending an alpha numeric string to the end of<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; the identity URL. &nbsp;We cannot find documentation detailing the purpose<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; of that string.<br>
&gt;&gt;&gt;<br>
&gt;<br>
<br>
</div></div><div><div></div><div class="Wj3C7c">--<br>
Paul Madsen &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;e:paulmadsen @ <a href="http://ntt-at.com" target="_blank">ntt-at.com</a><br>
NTT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;p:613-482-0432<br>
 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; m:613-282-8647<br>
 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; aim:PaulMdsn5<br>
 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; web:<a href="http://connectid.blogspot.com" target="_blank">connectid.blogspot.com</a><br>
<br>
_______________________________________________<br>
general mailing list<br>
<a href="mailto:general@openid.net">general@openid.net</a><br>
<a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br><a href="mailto:will.merydith@gmail.com">will.merydith@gmail.com</a><br><br>cell 641.233.7548<br><br>CTO - 3Mix.com<br>Blog - LivingInSmallSizes.com