Hi Peter,<br><br>I&#39;m glad you had such an excellent experience with it!<br><br>As far as the OpenID+OAuth extension, DotNetOpenAuth includes a sample OpenID RP+OAuth that works against Google to retrieve the user&#39;s Gmail contacts.  It&#39;s in the OpenIdRelyingPartyWebForms sample&#39;s LoginPlusOAuth.aspx page.<br>

<br>We don&#39;t have a sample OpenID+OAuth OP+SP sample, although its absolutely can be done with the library with equally minimal effort.  Let me know if you&#39;re interested in this side of it and I can whip something up.<br>

<br clear="all">--<br>Andrew Arnott<br>&quot;I [may] not agree with what you have to say, but I&#39;ll defend to the death your right to say it.&quot; - S. G. Tallentyre<br>
<br><br><div class="gmail_quote">On Wed, Jun 17, 2009 at 12:12 PM, Peter Williams <span dir="ltr">&lt;<a href="mailto:pwilliams@rapattoni.com">pwilliams@rapattoni.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">

We had excellent experience with the dotnetopenid library and samples. Within 2h, a programmer with NO openid background or experience (but lots of websso background) had it working with our site, talking to google. Within 4h, we had learned to use discard the classical UI, and simply use the programming classes to impose our own UI, and talk to yahoo and google OPs via directed ID. We were easily able to invoke our own &quot;resource-STS&quot; processes, where a bit of url routing and token translation allowed us to add local value : such as SAML2 account linking the google pseudonym and invoke RSA Security&#39;s semweb business rules engine for trust model enforcement. We were able to also assert to additional RP downstream (via impersonation/delegation, the linked identity). We will play later on with andrew&#39;s model .aspx xml template (from his blog site) - that allows one to fashion a custom XRD per user - and see it all work then with openid-delegation.<br>


<br>
Is there a set of samples or descriptions that make it easy to showcase the hybrid OAUTH and OpenID work?<br>
<br>
<br>
<br>
<br>
_______________________________________________<br>
general mailing list<br>
<a href="mailto:general@openid.net">general@openid.net</a><br>
<a href="http://openid.net/mailman/listinfo/general" target="_blank">http://openid.net/mailman/listinfo/general</a><br>
</blockquote></div><br>