You&#39;re right, Santosh.  And I apologize.  You have a right to express your views just as I do.<br><br>I guess the reason it&#39;s frustrating to read your arguments regarding email addresses is that they&#39;re unconvincing.  You keep coming back to one of two arguments, it seems:<br>

1) until email addresses are OpenIDs, OpenID is useless, OR<br>2) until email addresses are guaranteed to be included in an OpenID login for an RP, OpenID is worthless.<br><br>You hit these two points <i>really</i> hard, but I have yet to see a valid argument to back up either of these arguments.  There are totally legitimate, useful and <i>successful </i>RPs that either <i>really</i> don&#39;t want your email address, or could take it or leave it based on the user&#39;s preference.  That by itself proves both your points as wrong.  Email addresses are <i>not</i> the end-all of identifiers, and they are not always needed or even wanted.  <br>

<br>We <i>can</i> agree on the point that many RPs <i>do</i> want email addresses.  And I am <i>for</i> enhancing OpenID extensions to be more explicit in their specs about how RPs can indicate their requirement for email addresses during login at the OP.  And I believe this would solve the problem you&#39;re seeing.  But these are merely extensions to OpenID.  OpenID as an authentication mechanism itself is sound, IMO.<br>

<br clear="all">--<br>Andrew Arnott<br>&quot;I [may] not agree with what you have to say, but I&#39;ll defend to the death your right to say it.&quot; - S. G. Tallentyre<br>
<br><br><div class="gmail_quote">On Tue, May 19, 2009 at 9:48 PM, Santosh Rajan <span dir="ltr">&lt;<a href="mailto:santrajan@gmail.com">santrajan@gmail.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">

<br>
Why should I get off the email soapbox? Please remember I am the only one<br>
promoting the email case here. That is why it looks like a &quot;soapbox&quot; to you.<br>
If there were others promoting emails here I wouldn&#39;t have to be on the<br>
soapbox at all. The people who support emails dont seem to want to express<br>
their views here. You may not agree with my views, or I may not succeed to<br>
convince you, but I thing it is unfair for you to suggest that I should not<br>
express my views here.<br>
<div><div></div><div class="h5"><br>
<br>
Andrew Arnott wrote:<br>
&gt;<br>
&gt; Ok, I could buy all of your arguments except the email address one.  I<br>
&gt; know<br>
&gt; this is your soapbox, and I&#39;m not interested in discussing it any more.<br>
&gt; But<br>
&gt; having an email address for an OpenID is not at all required for a<br>
&gt; reasonable login experience at Facebook.  There are many many OpenID RPs<br>
&gt; that are good examples of how an OpenID *today*, with an *optional* or *<br>
&gt; required* email address *works already*.  Using an email address for an<br>
&gt; OpenID does *nothing magical*.  Can you get off this soapbox already?<br>
&gt;<br>
&gt; --<br>
&gt; Andrew Arnott<br>
&gt; &quot;I [may] not agree with what you have to say, but I&#39;ll defend to the death<br>
&gt; your right to say it.&quot; - S. G. Tallentyre<br>
&gt;<br>
&gt;<br>
&gt; On Tue, May 19, 2009 at 7:30 PM, Santosh Rajan &lt;<a href="mailto:santrajan@gmail.com">santrajan@gmail.com</a>&gt;<br>
&gt; wrote:<br>
&gt;<br>
&gt;&gt; Andrew,This is not only a farce, unfortunately it is also extremely bad<br>
&gt;&gt; news for OpenID.<br>
&gt;&gt; 1) Requiring one ID (Facebook ID) to use another ID (OpenID) is<br>
&gt;&gt; ridiculous<br>
&gt;&gt; to say the least. It is going to give a wrong impression about OpenID to<br>
&gt;&gt; all<br>
&gt;&gt; the Facebook users.<br>
&gt;&gt; 2) It will also give an impression that OpenID is something for accessing<br>
&gt;&gt; users data from another provider. Really this is the work of OAuth.<br>
&gt;&gt; 3) It gives the impression that OpenID is something like &quot;twitter ID&quot;<br>
&gt;&gt; which<br>
&gt;&gt; it is not. Again this is OAuth domain.<br>
&gt;&gt; 4) What impression do you think this is going to give potential RP&#39;s? Are<br>
&gt;&gt; you going to show Facebook as a great example of OpenID implementation?<br>
&gt;&gt;<br>
&gt;&gt; I am not buying the argument that this is only a trial phase etc. If they<br>
&gt;&gt; really wanted to try OpenID they should have tried a beta for limited<br>
&gt;&gt; users.<br>
&gt;&gt; That is what most RP&#39;s do. If anything this will thoroughly confuse<br>
&gt;&gt; everybody about what OpenID is. This is going to cause more damage to<br>
&gt;&gt; OpenID<br>
&gt;&gt; than anything constructive.<br>
&gt;&gt;<br>
&gt;&gt; I beleive OpenID MUST be on the users &quot;log in&quot; page and not buried<br>
&gt;&gt; somewhere in his &quot;settings&quot; page. I have already said many many times<br>
&gt;&gt; that<br>
&gt;&gt; RP&#39;s like these cannot implement OpenID correctly without an email<br>
&gt;&gt; address.<br>
&gt;&gt; But at the same time I dont want RP&#39;s to go ahead and implement something<br>
&gt;&gt; half baked and give the wrong impression to everybody. And Facebook<br>
&gt;&gt; implementation is going to remain more or less like this until the day<br>
&gt;&gt; emails are accepted as OpenID&#39;s.<br>
&gt;&gt;<br>
&gt;&gt; On Wed, May 20, 2009 at 7:04 AM, Andrew Arnott<br>
&gt;&gt; &lt;<a href="mailto:andrewarnott@gmail.com">andrewarnott@gmail.com</a>&gt;wrote:<br>
&gt;&gt;<br>
&gt;&gt;&gt; Santosh,<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; This isn&#39;t a farce at all, IMO.  Facebook is a very big web site and<br>
&gt;&gt;&gt; they&#39;re rolling out OpenID RP support slowly.  Right now their UI has<br>
&gt;&gt;&gt; experienced almost 0 change and yet they&#39;re able to start collecting<br>
&gt;&gt;&gt; data<br>
&gt;&gt;&gt; without intruding on the users who don&#39;t know what OpenID is.  As they<br>
&gt;&gt;&gt; collect usage data and test interoperability with various OPs, they gain<br>
&gt;&gt;&gt; confidence that they can add some UI to the login and account creation<br>
&gt;&gt;&gt; pages<br>
&gt;&gt;&gt; so that eventually a password will no longer be required to create an<br>
&gt;&gt;&gt; account.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; I think it&#39;s a perfectly reasonable first step.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; I don&#39;t like that Facebook requires access to my Contacts to hook up<br>
&gt;&gt;&gt; with<br>
&gt;&gt;&gt; Google.  But if you don&#39;t like that, type in your own OpenID that is<br>
&gt;&gt;&gt; from an<br>
&gt;&gt;&gt; OP that doesn&#39;t have contacts and FB can&#39;t force you to give up your<br>
&gt;&gt;&gt; Contacts.  That&#39;s one of the pillars of OpenID: choose your OP.  And<br>
&gt;&gt;&gt; yes,<br>
&gt;&gt;&gt; FB&#39;s auto-login feature works with any OP (not just Google,<br>
&gt;&gt;&gt; notwithstanding<br>
&gt;&gt;&gt; the blog posts implying otherwise), as long as that OP supports<br>
&gt;&gt;&gt; checkid_immediate, which most do.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; As far as Facebook being email address centric, I don&#39;t think that has<br>
&gt;&gt;&gt; been a blocker with Facebook becoming an RP at all.  And I&#39;m looking<br>
&gt;&gt;&gt; forward<br>
&gt;&gt;&gt; to a future Facebook where email address is optional, and it comes<br>
&gt;&gt;&gt; automatically with OpenID if I say it should while logging in.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; --<br>
&gt;&gt;&gt; Andrew Arnott<br>
&gt;&gt;&gt; &quot;I [may] not agree with what you have to say, but I&#39;ll defend to the<br>
&gt;&gt;&gt; death<br>
&gt;&gt;&gt; your right to say it.&quot; - S. G. Tallentyre<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; On Mon, May 18, 2009 at 9:08 PM, Santosh Rajan<br>
&gt;&gt;&gt; &lt;<a href="mailto:santrajan@gmail.com">santrajan@gmail.com</a>&gt;wrote:<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; I am seeing tweets and blog posts about Facebook support for OpenID. I<br>
&gt;&gt;&gt;&gt; had<br>
&gt;&gt;&gt;&gt; already suggested in an earlier post that it is going to be a farce.<br>
&gt;&gt;&gt;&gt; And<br>
&gt;&gt;&gt;&gt; that is what it exactly is.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; You see, I have always maintained that it is impossible for Web site&#39;s<br>
&gt;&gt;&gt;&gt; who<br>
&gt;&gt;&gt;&gt; base their user identity on email addresses to support OpenID in the<br>
&gt;&gt;&gt;&gt; current<br>
&gt;&gt;&gt;&gt; form. And let me list out the problems with the so called Facebook<br>
&gt;&gt;&gt;&gt; OpenId<br>
&gt;&gt;&gt;&gt; support.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; You can&#39;t log in into Facebook with your OpenID unless you are already<br>
&gt;&gt;&gt;&gt; logged in to another OpenID provider. So if you fire up your browser<br>
&gt;&gt;&gt;&gt; and<br>
&gt;&gt;&gt;&gt; go<br>
&gt;&gt;&gt;&gt; straight to Facebook, sorry!<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; You cannot create a Facebook account with OpenID. You need to create<br>
&gt;&gt;&gt;&gt; your<br>
&gt;&gt;&gt;&gt; Facebook account with your email address, and then log in to your<br>
&gt;&gt;&gt;&gt; account,<br>
&gt;&gt;&gt;&gt; and then go to settings, and then link your OpenID account.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; Ok, so I decided to link my Google Account. I found that I could not<br>
&gt;&gt;&gt;&gt; link<br>
&gt;&gt;&gt;&gt; to<br>
&gt;&gt;&gt;&gt; my Google Account without me handing over all my Google contacts! In<br>
&gt;&gt;&gt;&gt; other<br>
&gt;&gt;&gt;&gt; words Google log in was useless for me.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; When I tried to log in with Yahoo and I got the famous Yahoo message<br>
&gt;&gt;&gt;&gt; &quot;Warning: This website has not confirmed its identity with Yahoo! and<br>
&gt;&gt;&gt;&gt; might<br>
&gt;&gt;&gt;&gt; be fraudulent. Do not share any personal information with this website<br>
&gt;&gt;&gt;&gt; unless you are certain it is legitimate.&quot;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; And what I find most embarrassing is the so called &quot;Openid evangelists&quot;<br>
&gt;&gt;&gt;&gt; going &quot;gaga&quot; over this release. Maybe it is &quot;Facebook&quot; so they better<br>
&gt;&gt;&gt;&gt; say<br>
&gt;&gt;&gt;&gt; good things, no matter whatever they do.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; -----<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; Santosh Rajan<br>
&gt;&gt;&gt;&gt; <a href="http://santrajan.blogspot.com" target="_blank">http://santrajan.blogspot.com</a> <a href="http://santrajan.blogspot.com" target="_blank">http://santrajan.blogspot.com</a><br>
&gt;&gt;&gt;&gt; --<br>
&gt;&gt;&gt;&gt; View this message in context:<br>
&gt;&gt;&gt;&gt; <a href="http://www.nabble.com/Facebook-support-for-OpenID.-Where--tp23609450p23609450.html" target="_blank">http://www.nabble.com/Facebook-support-for-OpenID.-Where--tp23609450p23609450.html</a><br>
&gt;&gt;&gt;&gt; Sent from the OpenID - General mailing list archive at Nabble.com.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt;&gt; general mailing list<br>
&gt;&gt;&gt;&gt; <a href="mailto:general@openid.net">general@openid.net</a><br>
&gt;&gt;&gt;&gt; <a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; general mailing list<br>
&gt; <a href="mailto:general@openid.net">general@openid.net</a><br>
&gt; <a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
&gt;<br>
&gt;<br>
<br>
<br>
-----<br>
<br>
Santosh Rajan<br>
<a href="http://santrajan.blogspot.com" target="_blank">http://santrajan.blogspot.com</a> <a href="http://santrajan.blogspot.com" target="_blank">http://santrajan.blogspot.com</a><br>
--<br>
</div></div>View this message in context: <a href="http://www.nabble.com/Facebook-support-for-OpenID.-Where--tp23609450p23628947.html" target="_blank">http://www.nabble.com/Facebook-support-for-OpenID.-Where--tp23609450p23628947.html</a><br>


<div><div></div><div class="h5">Sent from the OpenID - General mailing list archive at Nabble.com.<br>
<br>
_______________________________________________<br>
general mailing list<br>
<a href="mailto:general@openid.net">general@openid.net</a><br>
<a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
</div></div></blockquote></div><br>