Why not use the AX extension to supply the extra identifiers? &nbsp;AX supports multiple values for a single parameter type URI, so we could have something like <a href="http://axschema.org/identifier/openid">http://axschema.org/identifier/openid</a> and the OP could send down all the other Identifiers the user controls. &nbsp;<div>
<br></div><div>Take the following scenario:</div><div><ol><li>I visit <a href="http://myopenid.com">myopenid.com</a>, and configure it to know about my five OpenID identifiers. &nbsp;This turns out to be a piece of cake because I just point <a href="http://myopenid.com">myopenid.com</a> at my XRDS document and all the identifiers are listed there and imported.<br>
</li><li>I then visit magnolia and log in. &nbsp;With the auth request, magnolia sends my provider an AX fetch request for <a href="http://axschema.org/identifier/openid">http://axschema.org/identifier/openid</a>. &nbsp;Myopenid.com provides the assertion and my five other identifiers as multiple values in the AX fetch response. &nbsp;</li>
<li>Magnolia scans this list and notices that it doesn&#39;t have four of those five identifiers associated with my account yet. &nbsp;It confirms that I want to add these to my account and adds them.</li></ol><div>This allows me to just tell my Provider about my many identifiers, and all RPs I log into can (optionally with my permission of course at the OP) automatically download all my other identifiers and configure my account accordingly. &nbsp;Obviously there will be times when the user <span class="Apple-style-span" style="font-style: italic;">won&#39;t</span>&nbsp;want an RP to know about all the other identifiers (if for example the user wants to preserve anonymity) but the automation will be in place for when I do.</div>
<div><br></div><div>There will be no need to make the user jump through hoops to prove he controls these identifiers until he tries to actually log in with one. &nbsp;</div></div><div><div><br><div class="gmail_quote">On Sat, Nov 1, 2008 at 6:29 PM, Martin Atkins <span dir="ltr">&lt;<a href="mailto:mart@degeneration.co.uk">mart@degeneration.co.uk</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;"><div class="Ih2E3d">Chris Messina wrote:<br>
&gt;<br>
&gt; It seems to me like this is just a matter of popularizing the idea of<br>
&gt; multiple identifier associations per account, just as you do when you<br>
&gt; associate multiple email addresses with an account (say, on Plaxo,<br>
&gt; Dopplr and elsewhere).<br>
&gt;<br>
&gt; Ma.gnolia currently provides you the ability to associate multiple<br>
&gt; identifiers with your account, allowing you to use any of them to sign<br>
&gt; in.<br>
&gt;<br>
&gt; Since we&#39;re moving to a model of remote authentication, we really do<br>
&gt; need to make sure that, apart from using XRDS to point to multiple OPs<br>
&gt; in the case that one goes down, associating more than one identifier<br>
&gt; per RP is also something that could or will be of value (especially if<br>
&gt; you initially sign up to a service with a &quot;throw-away&quot; OpenID for<br>
&gt; testing).<br>
&gt;<br>
<br>
</div>Manually associating multiple identifiers with your account at your RP<br>
is the workaround, not the fix.<br>
<br>
If we want to say with a straight face that we support migrating between<br>
identifiers, it needs to be *much* more automatic than this. Being able<br>
to migrate between identifiers needs to be the default.<br>
<br>
With the tech we&#39;ve got right now I think the best we can accomplish is<br>
using a service like the Google Social Graph API to discover other<br>
identifiers that a user has and prompt them to associate those with<br>
their account as well. (We can&#39;t do this automatically, because the data<br>
returned by SGAPI is not necessarily trustworthy.)<br>
<br>
The main issue with that approach is overcoming the &quot;stalkery&quot; nature of<br>
this by explaining to users where this list came from. I think most<br>
users today would be pretty freaked out if they put in their LiveJournal<br>
identifier and it prompted them to add their MySpace account.<br>
<div><div></div><div class="Wj3C7c"><br>
<br>
_______________________________________________<br>
general mailing list<br>
<a href="mailto:general@openid.net">general@openid.net</a><br>
<a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
</div></div></blockquote></div><br></div></div>