This would introduce security considerations at the RP however, in that the data coming from the OP must not be trusted to be the same data the RP sent originally.&nbsp; That doesn&#39;t mean it&#39;s a bad idea... just that that should be taken into account and spelled out in the spec with the new capability.<br>
<br><div class="gmail_quote">On Thu, May 22, 2008 at 9:05 AM, Dick Hardt &lt;<a href="mailto:dick@sxip.com">dick@sxip.com</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Attribute Exchange was intended for an RP to store data that would<br>
useful to other RPs.<br>
<br>
If there is sufficient interest in the use case that Steven has<br>
brought up, AX could be extended so that data stored is tagged with<br>
its origin and then provided back to the RP when the user logs in<br>
again in the future. For small sites, this has the advantage of being<br>
able to outsource local attributes.<br>
<font color="#888888"><br>
-- Dick<br>
</font><div><div></div><div class="Wj3C7c"><br>
On 22-May-08, at 3:14 AM, Steven Livingstone-Perez wrote:<br>
<br>
&gt; Thanks Jorn - yes you are right about protecting &quot;local&quot; attributes<br>
&gt; so that<br>
&gt; it isn&#39;t shared amongst bodies (that is a whole new discussion).<br>
&gt;<br>
&gt; I will need to look more into the attribute exchange today/tomorrow.<br>
&gt;<br>
&gt; The reason it is useful at the IP is simply for convenience for RP&#39;s<br>
&gt; who<br>
&gt; want to store attribute information against the ID&#39;s but don&#39;t want to<br>
&gt; modify their local schema. An IP durable bucket would be very useful.<br>
&gt;<br>
&gt; Regards,<br>
&gt; Steven<br>
&gt; <a href="http://weblivz.openid.org" target="_blank">http://weblivz.openid.org</a><br>
&gt;<br>
&gt; -----Original Message-----<br>
&gt; From: <a href="mailto:general-bounces@openid.net">general-bounces@openid.net</a> [mailto:<a href="mailto:general-bounces@openid.net">general-bounces@openid.net</a>]<br>
&gt; On<br>
&gt; Behalf Of Jørn Wildt<br>
&gt; Sent: 22 May 2008 09:55<br>
&gt; To: &#39;OpenID List&#39;<br>
&gt; Subject: Re: [OpenID] Consumers storing data againat an OpenID<br>
&gt;<br>
&gt;&gt; this has already being<br>
&gt;&gt; considered under OpenID Attribute Exchange<br>
&gt;<br>
&gt; But does Attribute Exchange take the origin into account? It&#39;s much<br>
&gt; like<br>
&gt; cookies - if site A stores attribute X at the IP, will site B then<br>
&gt; get the<br>
&gt; attribute?<br>
&gt;<br>
&gt; Should it? In this example it is some local school information. But<br>
&gt; what if<br>
&gt; I used the same OpenID at both CIA and Al-Quaeda? Then I probably<br>
&gt; wouldn&#39;t<br>
&gt; want my CIA spyname sent to Al-Quaeda just because CIA found it<br>
&gt; convenient<br>
&gt; to store it at the IP.<br>
&gt;<br>
&gt; It seems to me that local data should be stored at the RP only - it<br>
&gt; has<br>
&gt; nothing to do at the IP.<br>
&gt;<br>
&gt; Or have I missed something?<br>
&gt;<br>
&gt; /Jørn<br>
&gt;<br>
&gt; -----Original Message-----<br>
&gt; From: <a href="mailto:general-bounces@openid.net">general-bounces@openid.net</a> [mailto:<a href="mailto:general-bounces@openid.net">general-bounces@openid.net</a>]<br>
&gt; On<br>
&gt; Behalf Of Prabath Siriwardena<br>
&gt; Sent: 22. maj 2008 10:47<br>
&gt; To: Steven Livingstone-Perez<br>
&gt; Cc: <a href="mailto:general@openid.net">general@openid.net</a><br>
&gt; Subject: Re: [OpenID] Consumers storing data againat an OpenID<br>
&gt;<br>
&gt; If I correctly understood your question - Yes - this has already being<br>
&gt; considered under OpenID Attribute Exchange [1].<br>
&gt;<br>
&gt; Thanks &amp; regards.<br>
&gt; - Prabath<br>
&gt;<br>
&gt; [1]: <a href="http://openid.net/specs/openid-attribute-exchange-1_0.html#store" target="_blank">http://openid.net/specs/openid-attribute-exchange-1_0.html#store</a><br>
&gt;<br>
&gt; On Thu, May 22, 2008 at 1:43 PM, Steven Livingstone-Perez<br>
&gt; &lt;<a href="mailto:weblivz@hotmail.com">weblivz@hotmail.com</a>&gt; wrote:<br>
&gt;&gt; Has it ever been considered that a consumer of an OpenID may wish<br>
&gt;&gt; to store<br>
&gt;&gt; some attributes data against that user?<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; In other words rather than storing it locally (and doing the work<br>
&gt;&gt; required<br>
&gt;&gt; to achieve this) a trusted consumer may have &quot;write&quot; abilities<br>
&gt;&gt; which would<br>
&gt;&gt; allow them to store some information important only to them against<br>
&gt;&gt; the<br>
&gt;&gt; OpenID?<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; For example you may log in and be directed to a site who may wish<br>
&gt;&gt; to store<br>
&gt;&gt; the local username they use for you with the OpenID so they can get<br>
&gt;&gt; it as<br>
&gt;&gt; one of the attributes next time – or (as someone recently asked me)<br>
&gt;&gt; store<br>
&gt;&gt; the local school they are to be associated with under their domain.<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; Regards,<br>
&gt;&gt;<br>
&gt;&gt; Steven<br>
&gt;&gt;<br>
&gt;&gt; <a href="http://weblivz.openid.org" target="_blank">http://weblivz.openid.org</a><br>
&gt;&gt;<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; general mailing list<br>
&gt;&gt; <a href="mailto:general@openid.net">general@openid.net</a><br>
&gt;&gt; <a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt; _______________________________________________<br>
&gt; general mailing list<br>
&gt; <a href="mailto:general@openid.net">general@openid.net</a><br>
&gt; <a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; general mailing list<br>
&gt; <a href="mailto:general@openid.net">general@openid.net</a><br>
&gt; <a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; general mailing list<br>
&gt; <a href="mailto:general@openid.net">general@openid.net</a><br>
&gt; <a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
&gt;<br>
&gt;<br>
<br>
_______________________________________________<br>
general mailing list<br>
<a href="mailto:general@openid.net">general@openid.net</a><br>
<a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>Andrew Arnott