<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Word 14 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri","sans-serif";}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="blue" vlink="purple">
<div class="WordSection1">
<p class="MsoNormal">Spec call notes 22-Mar-12<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Mike Jones<o:p></o:p></p>
<p class="MsoNormal">Nat Sakimura<o:p></o:p></p>
<p class="MsoNormal">John Bradley<o:p></o:p></p>
<p class="MsoNormal">Edmund Jay<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Agenda:<o:p></o:p></p>
<p class="MsoNormal">               Open Issues<o:p></o:p></p>
<p class="MsoNormal">               Editing<o:p></o:p></p>
<p class="MsoNormal">               Issued on Hold<o:p></o:p></p>
<p class="MsoNormal">               Self-issued OP Prototype<o:p></o:p></p>
<p class="MsoNormal">               Paris Preparation<o:p></o:p></p>
<p class="MsoNormal">               Agenda for the Paris Meeting<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Open Issues:<o:p></o:p></p>
<p class="MsoNormal">               #555 & #556 were typos - Assigned to John & Mike respectively<o:p></o:p></p>
<p class="MsoNormal">               #539: Messages - 0. Add scope for offline access<o:p></o:p></p>
<p class="MsoNormal">                              Deferred to Paris<o:p></o:p></p>
<p class="MsoNormal">               Brian Campbell's note on inconsistent treatment of id_token in access token response<o:p></o:p></p>
<p class="MsoNormal">                              He's right - filed #557<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Editing:<o:p></o:p></p>
<p class="MsoNormal">               John has done the issuer identifier change #513<o:p></o:p></p>
<p class="MsoNormal">               He's almost done with #554 - the registration parameters change<o:p></o:p></p>
<p class="MsoNormal">               Mike will send a note to Yaron after John finishes checkins and Mike does a release<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Issues on Hold:<o:p></o:p></p>
<p class="MsoNormal">               Take off hold after release:<o:p></o:p></p>
<p class="MsoNormal">                              #41 Discovery - 6. Security Consideration needs to be written<o:p></o:p></p>
<p class="MsoNormal">                              #210 Registration - 4.1 No minimum required fields<o:p></o:p></p>
<p class="MsoNormal">                              #220 Registration 4.1. application_url (Normative)<o:p></o:p></p>
<p class="MsoNormal">                              #251 Example domain/host consistency<o:p></o:p></p>
<p class="MsoNormal">                              #257: Acknowledgements and other sections need review<o:p></o:p></p>
<p class="MsoNormal">                              #281 Obtaining claims without requiring additional round trips<o:p></o:p></p>
<p class="MsoNormal">                              #314 Basic, Messages - Semantics of "verified" not specified<o:p></o:p></p>
<p class="MsoNormal">                              #349 Standard, Messages - Substantial duplicated normative content<o:p></o:p></p>
<p class="MsoNormal">                              #352 Standard 2.3.5.1, Messages - More duplicated content (editorial)<o:p></o:p></p>
<p class="MsoNormal">                              #360 Registration 2.1 - What is application_type (native, web) used for?<o:p></o:p></p>
<p class="MsoNormal">                              #361: Registration 3.1 - Localization for application_name<o:p></o:p></p>
<p class="MsoNormal">                              #363 Registration 3.3 - Why must client_secret change with each response?<o:p></o:p></p>
<p class="MsoNormal">               Needs review after release:<o:p></o:p></p>
<p class="MsoNormal">                              #199 Messages - 5 underspecified use of signing and encryption<o:p></o:p></p>
<p class="MsoNormal">               We did not consider issues against the session management spec<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Self-issued OP Prototype:<o:p></o:p></p>
<p class="MsoNormal">               Nat noted that we may want response_type=token id_token userinfo<o:p></o:p></p>
<p class="MsoNormal">                              where the userinfo results are returned directly as a JWT without another round trip<o:p></o:p></p>
<p class="MsoNormal">               We should consider this as part of the self-issued discussions in Paris<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Paris Preparation:<o:p></o:p></p>
<p class="MsoNormal">               Mike needs to send draft of his presentation for review<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Agenda for the Paris Meeting:<o:p></o:p></p>
<p class="MsoNormal">               We want the OpenID version of the Note Well<o:p></o:p></p>
<p class="MsoNormal">               We need to get an attendee list<o:p></o:p></p>
<p class="MsoNormal">               Give overview and goals<o:p></o:p></p>
<p class="MsoNormal">               Want to review Connect and its relationship with the IETF specs<o:p></o:p></p>
<p class="MsoNormal">                              Specs to finish<o:p></o:p></p>
<p class="MsoNormal">                              Compare discovery<o:p></o:p></p>
<p class="MsoNormal">               Describe interop work - John<o:p></o:p></p>
<p class="MsoNormal">                              OSIS site<o:p></o:p></p>
<p class="MsoNormal">                              Andreas's site<o:p></o:p></p>
<p class="MsoNormal">               How to build an RP - Nat<o:p></o:p></p>
<p class="MsoNormal">               Account Chooser<o:p></o:p></p>
<p class="MsoNormal">                              Play Eric's videos<o:p></o:p></p>
</div>
</body>
</html>