The use case is legit. &nbsp; The OpenID flow is through the user agent, the user is redirected to the OP, the OP redirects back to the RP. &nbsp;For backchannel access to data (where access has previously been granted), oauth or a callback url are much&nbsp;simpler&nbsp;flows than than going through the user agent redirect. &nbsp; &nbsp;larry-<br>
<br><div class="gmail_quote">On Tue, Dec 30, 2008 at 5:25 AM, Pat Cappelaere <span dir="ltr">&lt;<a href="mailto:pat@cappelaere.com">pat@cappelaere.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div style="word-wrap:break-word">I think that AX is used in its designed role here.<div>The user grants access to his information.</div><div>The SP ought to be free to access that information at anytime and update/store stuff at anytime, right?</div>
<div>This seems reasonable to me and very appropriate to leverage that capability at the&nbsp;enterprise&nbsp;level.</div><div>Pat.</div><div><div></div><div class="Wj3C7c"><div><br><div><br><div><div>On Dec 30, 2008, at 6:59 AM, Peter Williams wrote:</div>
<br><blockquote type="cite"><span style="border-collapse:separate;color:rgb(0, 0, 0);font-family:Helvetica;font-size:14px;font-style:normal;font-variant:normal;font-weight:normal;letter-spacing:normal;line-height:normal;text-align:auto;text-indent:0px;text-transform:none;white-space:normal;word-spacing:0px"><div lang="EN-US" link="blue" vlink="purple">
<div><div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif"><span style="font-size:11pt;font-family:Calibri, sans-serif;color:rgb(31, 73, 125)">This begs a wider question concerning AX. The underlying issue relates to my own confusion over the wider role of AX (expressed in a thread a week or two ago).</span></div>
<div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif"><span style="font-size:11pt;font-family:Calibri, sans-serif;color:rgb(31, 73, 125)">&nbsp;</span></div>
<div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif"><span style="font-size:11pt;font-family:Calibri, sans-serif;color:rgb(31, 73, 125)">For Dick, evidently AX is the extensible form of sreg – and is about a visible user-centric experience (e.g. a signup wizard). It's little more. There is a bit of stuff about AX update.</span></div>
<div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif"><span style="font-size:11pt;font-family:Calibri, sans-serif;color:rgb(31, 73, 125)">&nbsp;</span></div>
<div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif"><span style="font-size:11pt;font-family:Calibri, sans-serif;color:rgb(31, 73, 125)">For others, two websites may be exploiting an _<i>existing</i>_ openid pairwise security association to signal each other over that authenticated channel, using AX extensions for requests/response FOR PER-APPLICATION PURPOSES. This may be occurring OUTSIDE a visible user experience (such as signup form population). The user may have no interactive role. One might only set a config policy of "please sync me every 10m", and 10 AX transactions occur over 10 hidden iframes (every 10m).</span></div>
<div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif"><span style="font-size:11pt;font-family:Calibri, sans-serif;color:rgb(31, 73, 125)">&nbsp;</span></div>
<div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif"><span style="font-size:11pt;font-family:Calibri, sans-serif;color:rgb(31, 73, 125)">Im with Pat on AX; doing the kind of thing he is doing is what it seemed to be saying it was for...</span></div>
<div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif"><span style="font-size:11pt;font-family:Calibri, sans-serif;color:rgb(31, 73, 125)">&nbsp;</span></div>
<div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif"><span style="font-size:11pt;font-family:Calibri, sans-serif;color:rgb(31, 73, 125)">As with XRI, the power of openid is its architecture and the enabling that XRI/XDI/AX/URls provide to app developers. It's not the particular GUI practice today – which at the end of the day is just another websso protocol that also ran. Since any and all websso is however a fundamental enabler (because it brings with it solutions to security associations, consent, and impersonated session management), its what now follows from and develops on the openid architecture that is the _<i>really</i>_ interesting stuff.</span></div>
<div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif"><span style="font-size:11pt;font-family:Calibri, sans-serif;color:rgb(31, 73, 125)">&nbsp;</span></div>
<div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif"><span style="font-size:11pt;font-family:Calibri, sans-serif;color:rgb(31, 73, 125)">&nbsp;</span></div>
<div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif"><span style="font-size:11pt;font-family:Calibri, sans-serif;color:rgb(31, 73, 125)">&nbsp;</span></div>
<div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif"><span style="font-size:11pt;font-family:Calibri, sans-serif;color:rgb(31, 73, 125)">&nbsp;</span></div>
<div style="border-top-style:none;border-right-style:none;border-bottom-style:none;border-width:initial;border-color:initial;border-left-style:solid;border-left-color:blue;border-left-width:1.5pt;padding-top:0in;padding-right:0in;padding-bottom:0in;padding-left:4pt">
<div><div style="border-right-style:none;border-bottom-style:none;border-left-style:none;border-width:initial;border-color:initial;border-top-style:solid;border-top-color:rgb(181, 196, 223);border-top-width:1pt;padding-top:3pt;padding-right:0in;padding-bottom:0in;padding-left:0in">
<div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif"><b><span style="font-size:10pt;font-family:Tahoma, sans-serif">From:</span></b><span style="font-size:10pt;font-family:Tahoma, sans-serif"><span>&nbsp;</span><a href="mailto:general-bounces@openid.net" target="_blank">general-bounces@openid.net</a> [<a href="mailto:general-bounces@openid.net" style="color:blue;text-decoration:underline" target="_blank">mailto:general-bounces@openid.net</a>]<span>&nbsp;</span><b>On Behalf Of<span>&nbsp;</span></b>larry drebes<br>
<b>Sent:</b><span>&nbsp;</span>Tuesday, December 30, 2008 3:19 AM<br><b>To:</b><span>&nbsp;</span>Pat Cappelaere<br><b>Cc:</b><span>&nbsp;</span><a href="mailto:general@openid.net" style="color:blue;text-decoration:underline" target="_blank">general@openid.net</a><span>&nbsp;</span>List<br>
<b>Subject:</b><span>&nbsp;</span>Re: [OpenID] CheckIDRequest with Big AX</span></div></div></div><div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif">
&nbsp;</div><div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif">Hi Pat,</div><div><div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif">
The normal behavior for an OP is to assume the user is in the loop. &nbsp;With javascript enabled the form POST submit should happen automatically, for the vast majority of time this is not pestering the user.</div></div><div>
<div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif">larry-</div><div><div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif">
On Mon, Dec 29, 2008 at 7:46 PM, Pat Cappelaere &lt;<a href="mailto:pat@cappelaere.com" style="color:blue;text-decoration:underline" target="_blank">pat@cappelaere.com</a>&gt; wrote:</div><div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif">
I have an interesting problem.<br><br>I am trying to make a CheckIDRequest along with a few experimental AX.<br>Problem is that my attributes are fairly large and could overflow the<br>GET.<br>The Janrain Ruby library detects that and turns the response into a<br>
secondary form. &nbsp;A user has to hit continue for the form to do a<br>post. &nbsp;This is fine if there is a user in the loop (although confusing<br>at best) but this is not my case. &nbsp;I do not have a user in the loop.<br>I am really trying to authenticate an application consumer that<br>
happens to have an openid and trying to get its pubic key in order to<br>do the OAuth dance using AX... cool stuff...<br><br>My questions are:<br><br>Is this the normal behavior of an OP?<br><br>Should I try to patch the server library to return a directPOST?<br>
<br>Or get my consumer to break down the request in two parts? &nbsp;I am not<br>quite sure how the second part would look like though...<br><br>Any suggestions?<br><br>Thanks,<br><br>Pat.<br><br>_______________________________________________<br>
general mailing list<br><a href="mailto:general@openid.net" style="color:blue;text-decoration:underline" target="_blank">general@openid.net</a><br><a href="http://openid.net/mailman/listinfo/general" style="color:blue;text-decoration:underline" target="_blank">http://openid.net/mailman/listinfo/general</a></div>
</div><div style="margin-top:0in;margin-right:0in;margin-left:0in;margin-bottom:0.0001pt;font-size:12pt;font-family:&#39;Times New Roman&#39;, serif">&nbsp;</div></div></div></div></div></span></blockquote></div><br></div></div>
</div></div></div><br>_______________________________________________<br>
general mailing list<br>
<a href="mailto:general@openid.net">general@openid.net</a><br>
<a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
<br></blockquote></div><br>