Yes, RPs <span class="Apple-style-span" style="font-style: italic;">must</span>&nbsp;follow redirects to find the claimed identifier as part of discovery and/or assertion verification. &nbsp;And you definitely do <span class="Apple-style-span" style="font-style: italic;">not</span>&nbsp;want your personal identifier URL to redirect to Google&#39;s OP Identifier as I think you&#39;ve suggested, or else directed identity will end up clashing with your personal identifier and web sites will think you&#39;re claiming the OP Identifier as your own personal identifier, and discovery would either fail or go badly awry.<br>
<br><div class="gmail_quote">On Wed, Oct 29, 2008 at 11:03 AM, Peter Williams <span dir="ltr">&lt;<a href="mailto:pwilliams@rapattoni.com">pwilliams@rapattoni.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
Shame on me, as I&#39;ve already forgotten the spec I studied last year.<br>
<br>
does compliance require the RP to follow redirects to learn the &quot;fully normalized&quot; OP identifier?<br>
<br>
i.e. ifI type in to the RP &quot;<a href="http://home_pw.org/openid" target="_blank">home_pw.org/openid</a>&quot; (hosted by google&#39;s DNS contractor) and that DNS server offers the i-broker-like 302 redirect service to <a href="http://www.google.com/accounts/o8/id" target="_blank">http://www.google.com/accounts/o8/id</a> identifier, that&#39;s fine as my local name for GoogleIDP, no?<br>

<div class="Ih2E3d"><br>
<br>
-----Original Message-----<br>
From: <a href="mailto:general-bounces@openid.net">general-bounces@openid.net</a> [mailto:<a href="mailto:general-bounces@openid.net">general-bounces@openid.net</a>] On Behalf Of Dick Hardt<br>
Sent: Wednesday, October 29, 2008 10:54 AM<br>
To: Breno de Medeiros<br>
Cc: Joseph Smarr; OpenID List<br>
</div><div><div></div><div class="Wj3C7c">Subject: Re: [OpenID] Google OpenID IDP is now live<br>
<br>
&quot;<a href="http://www.google.com/accounts/o8/id" target="_blank">www.google.com/accounts/o8/id</a>&quot;?<br>
<br>
gosh, I&#39;ll remember that one! :-)<br>
<br>
Given the non memorable openid generated by Google, I&#39;d be interested<br>
in how Google thinks users will login with their OpenID if they can&#39;t<br>
type in <a href="http://gmail.com" target="_blank">gmail.com</a> or <a href="http://google.com" target="_blank">google.com</a> -- these should work. Will they?<br>
<br>
-- Dick<br>
<br>
On 29-Oct-08, at 10:38 AM, Breno de Medeiros wrote:<br>
<br>
&gt; At this point, you can discover using <a href="http://www.google.com/accounts/o8/id" target="_blank">www.google.com/accounts/o8/id</a> as<br>
&gt; your OP identifier if you so wish. However, initially we will require<br>
&gt; registration. Thanks.<br>
&gt;<br>
&gt; On Wed, Oct 29, 2008 at 10:30 AM, Andrew Arnott &lt;<a href="mailto:andrewarnott@gmail.com">andrewarnott@gmail.com</a><br>
&gt; &gt; wrote:<br>
&gt;&gt; Forgive my apparent ignorance, but this doesn&#39;t look like a<br>
&gt;&gt; standard OpenID<br>
&gt;&gt; Provider. &nbsp;I just tried to log into my own RP typing in<br>
&gt;&gt; &quot;<a href="http://google.com" target="_blank">google.com</a>&quot; to use<br>
&gt;&gt; directed identity, since I have no idea what my own identifier URL<br>
&gt;&gt; would be,<br>
&gt;&gt; and no endpoints were found. &nbsp;Also tried &quot;<a href="http://gmail.com" target="_blank">gmail.com</a>&quot;.<br>
&gt;&gt; When I read the blog, it mentioned OpenID but the link was to<br>
&gt;&gt; register for<br>
&gt;&gt; federated login. &nbsp;I thought Shibboleth was about federated login<br>
&gt;&gt; and OpenID<br>
&gt;&gt; was about letting any RP log into an IDP. &nbsp;Why does an RP have to<br>
&gt;&gt; register<br>
&gt;&gt; with Google before using its IDP? &nbsp;And even if it registered, that<br>
&gt;&gt; can&#39;t<br>
&gt;&gt; automatically make &quot;<a href="http://google.com" target="_blank">google.com</a>&quot; discoverable, so this doesn&#39;t feel<br>
&gt;&gt; like<br>
&gt;&gt; OpenID at all to me.<br>
&gt;&gt;<br>
&gt;&gt; Unhappy, but hoping someone can explain it to me.<br>
&gt;&gt; On Wed, Oct 29, 2008 at 9:02 AM, Eric Sachs &lt;<a href="mailto:esachs@google.com">esachs@google.com</a>&gt;<br>
&gt;&gt; wrote:<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Google&#39;s IDP is now live. &nbsp;You can try it on Plaxo, ZoHo, &amp; Buxfer<br>
&gt;&gt;&gt; and<br>
&gt;&gt;&gt; hopefully more RPs to come soon. &nbsp;Here is the blog post with more<br>
&gt;&gt;&gt; details,<br>
&gt;&gt;&gt; including information on how RPs can sign up to use the service:<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; <a href="http://google-code-updates.blogspot.com/2008/10/google-moves-towards-single-sign-on.html" target="_blank">http://google-code-updates.blogspot.com/2008/10/google-moves-towards-single-sign-on.html</a><br>

&gt;&gt;&gt;<br>
&gt;&gt;&gt; And yes, it does allow RPs to request a user&#39;s E-mail address via<br>
&gt;&gt;&gt; AX as an<br>
&gt;&gt;&gt; option. &nbsp;I&#39;ll let Joseph Smarr from Plaxo respond with details on<br>
&gt;&gt;&gt; how they<br>
&gt;&gt;&gt; are using that feature to further simplify the signup flow for<br>
&gt;&gt;&gt; Plaxo.<br>
&gt;&gt;&gt; Eric Sachs<br>
&gt;&gt;&gt; Product Manager, Google Security<br>
&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt; general mailing list<br>
&gt;&gt;&gt; <a href="mailto:general@openid.net">general@openid.net</a><br>
&gt;&gt;&gt; <a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
&gt;&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; general mailing list<br>
&gt;&gt; <a href="mailto:general@openid.net">general@openid.net</a><br>
&gt;&gt; <a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; --<br>
&gt; --Breno<br>
&gt;<br>
&gt; +1 (650) 214-1007 desk<br>
&gt; +1 (408) 212-0135 (Grand Central)<br>
&gt; MTV-41-3 : 383-A<br>
&gt; PST (GMT-8) / PDT(GMT-7)<br>
&gt; _______________________________________________<br>
&gt; general mailing list<br>
&gt; <a href="mailto:general@openid.net">general@openid.net</a><br>
&gt; <a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
<br>
_______________________________________________<br>
general mailing list<br>
<a href="mailto:general@openid.net">general@openid.net</a><br>
<a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
_______________________________________________<br>
general mailing list<br>
<a href="mailto:general@openid.net">general@openid.net</a><br>
<a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
</div></div></blockquote></div><br>