<div class="Ih2E3d">On Thu, Oct 30, 2008 at 3:53 PM, Martin Atkins <span dir="ltr">&lt;<a href="mailto:mart@degeneration.co.uk" target="_blank">mart@degeneration.co.uk</a>&gt;</span> wrote:<br></div><div class="Ih2E3d"><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">

Users have the freedom to choose an OP. If they use the identifier issued to them by Yahoo today they&#39;re tied to Yahoo as well.<br>
<br>
I don&#39;t follow the line of reasoning with this argument. All OpenID
identifiers are fundamentally based on DNS, the owner of the domain
you&#39;re using will ultimately be in control. Adding email-based
identifiers into the mix doesn&#39;t change this. While I agree that being
able to unilaterally switch identifiers later would be useful, this is
not something that&#39;s specific to email addresses; it&#39;s a more general
problem with OpenID as it stands today, regardless of what scheme your
identifier uses.<br>

</blockquote></div><div><br>This line of reasoning doesn&#39;t make sense
if you&#39;re thinking of an email address as a &quot;1st-Class&quot; OpenID.&nbsp;
However, if your OpenID is really an XRI or URL (only), then your email
address becomes a surrogate for your OpenID, or a pointer.&nbsp; That&#39;s why
email addresses are a special case -- today they&#39;re not really
OpenID&#39;s, so if we&#39;re going to start using them &quot;like&quot; openId&#39;s, then
we need to add a lot of flexibility into the mechanism so that (at a
domain owner&#39;s discretion, and the discretion of user controling a
particular email address in that domain) any particular email address
can be a surrogate for any of that user&#39;s OpenIDs.<br>
<br>Besides, with OpenID 2.0, I can use a particular URL (e.g., <a href="http://openid.sappenin.com/david" target="_blank">http://openid.sappenin.com/david</a>) but it really &quot;maps&quot; to my acutal OpenID (<a href="http://sappenin.myopenid.com/" target="_blank">http://sappenin.myopenid.com</a>).&nbsp; It seems odd that so many people are arguing to take away this feature of OpenIDs when it comes to email addresses.<br>

&nbsp;</div><div class="Ih2E3d"><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;"><br>
I will note however that my email-addresses-in-OpenID proposal[1] does
include a provision for redirecting that has the same behavior as a
HTTP redirect i.e. it &quot;canonicalizes&quot; the claimed identifier. You can
redirect from a mailto: URL to a HTTP URL using this mechanism, if you
wish.<br>

</blockquote></div><div><br>I&#39;m open to some of this -- see my other message about an OpenID Extension to support email addresses.<br>&nbsp;</div><div class="Ih2E3d"><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">

<br>
I will concede that doing this &quot;redirect&quot; at the DNS level does not
have the full flexibility of the HTTP-based mapping service offered by
EAUT, but I would also claim that mapping mailto:<a href="mailto:example@yahoo.com" target="_blank">example@yahoo.com</a> to <a href="http://sappenin.com/" target="_blank">http://sappenin.com/</a> is a pretty unusual case and not something we should be going out of our way to support.</blockquote>

</div><br>I fully disagree.&nbsp; I do this currently with my OpenID.&nbsp; Why wouldn&#39;t I do it with my email address?