<html><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; ">I'm a fan of this method, basically doing the directed identity flow and passing the user input (<a href="mailto:daveman692@yahoo.com">daveman692@yahoo.com</a>) in as openid.identity in the request.<div><br></div><div>--David</div><div><br><div><div>On Oct 28, 2008, at 9:14 AM, Andrew Arnott wrote:</div><br class="Apple-interchange-newline"><blockquote type="cite">I was going through the logs of <a href="http://nerdbank.org/RP/login.aspx">my test RP</a>&nbsp;and was surprised to see what looked like the efforts of someone who didn't understand how OpenID worked. &nbsp;One of the attempts included just using a Yahoo! email address. &nbsp;Guess what?! &nbsp;It worked.<div> <br>It worked because (at least in .NET), the URL may validly include a user@ portion, as has been discussed on this list recently. &nbsp;It's just quietly dropped. &nbsp;That left "<a href="http://yahoo.com">http://yahoo.com</a>" as the identifier to perform discovery on, which of course worked. &nbsp;To the user, the experience is nearly perfect. &nbsp;They see Yahoo where they must log in, choose an identifier, and then return to the RP. &nbsp;The only weirdness is that although the Claimed Identifier will always be right, if for prettiness' sake the RP were to display the user-supplied-identifier as the user originally typed it in that it might not match who actually logged into Yahoo. &nbsp;</div> <div><br></div><div>For instance, I can type in <a href="mailto:yourname@yahoo.com">yourname@yahoo.com</a> and completely log in, even though that's not my email address. &nbsp;The claimed ID is mine, and that's what really matters, but it's a little quirky (from the end user's perspective) that I can type in anyone's yahoo email address and it just works. &nbsp;As a new user I may think that I managed to log in as someone else.&nbsp;</div> <div><br></div><div>Again, I know <span class="Apple-style-span" style="font-style: italic;">why </span>all this works based on the spec and my implementation of it; I just didn't expect that email discovery would come without at least some work (perhaps to trim off the username@ part). &nbsp;So I was pleasantly surprised.</div> <div><br>Anyway, something to think about.</div> _______________________________________________<br>general mailing list<br><a href="mailto:general@openid.net">general@openid.net</a><br>http://openid.net/mailman/listinfo/general<br></blockquote></div><br></div></body></html>