<div dir="ltr"><h1 class="gmail-part" id="gmail-Meeting-Notes-2025-01-21">Meeting Notes 2025-01-21</h1><h2 class="gmail-part" id="gmail-Attendees"><a class="gmail-anchor gmail-hidden-xs" href="#Attendees" title="Attendees"><span class="gmail-octicon gmail-octicon-link gmail-ph gmail-ph-link-simple-horizontal"></span></a>Attendees</h2><ul class="gmail-part">
<li class="gmail-">Omri Gazitt</li>
<li class="gmail-">Michiel Trimpe</li>
<li class="gmail-">Alex Olivier</li>
<li class="gmail-">Nicola Gallo</li>
<li class="gmail-">Vladi Berger</li>
<li class="gmail-">Eve Maler (@xmlgrrl)</li>
<li class="gmail-">Alex Babeanu</li>
<li class="gmail-">Marc de Boer</li>
<li class="gmail-">Phillip Messerschmidt</li>
<li class="gmail-">David Hyland</li>
<li class="gmail-">Roland Baum</li>
<li class="gmail-">Mike Schwartz</li>
<li class="gmail-">Atul Tulshibagwale</li>
<li class="gmail-">Gerry Gebel</li>
</ul><h2 class="gmail-part gmail-in-view" id="gmail-Agenda"><a class="gmail-anchor gmail-hidden-xs" href="#Agenda" title="Agenda"><span class="gmail-octicon gmail-octicon-link gmail-ph gmail-ph-link-simple-horizontal"></span></a>Agenda</h2><ul class="gmail-part gmail-in-view">
<li class="gmail-">API gateway discussion
<ul>
<li class="gmail-"><a href="https://hackmd.io/MTJPf_vzSmubctNtHis99g" target="_blank" rel="noopener">https://hackmd.io/MTJPf_vzSmubctNtHis99g</a></li>
<li class="gmail-">Go over comments in draft document</li>
<li class="gmail-">Potential API Gateway interop participants
<ul>
<li class="gmail-">Zuplo agreed to participate in interop</li>
<li class="gmail-">AWS API Gateway conversation being teed up by Dinesh</li>
</ul>
</li>
</ul>
</li>
<li class="gmail-">First draft of Search API - coming soon</li>
<li class="gmail-">Partial Evaluation feedback review</li>
</ul><h2 class="gmail-part gmail-in-view" id="gmail-Notes"><a class="gmail-anchor gmail-hidden-xs" href="#Notes" title="Notes"><span class="gmail-octicon gmail-octicon-link gmail-ph gmail-ph-link-simple-horizontal"></span></a>Notes</h2><ul class="gmail-part gmail-in-view">
<li class="gmail-">
<p>API gateway profile draft discussion</p>
<ul>
<li class="gmail-">We will discuss any further comments on this draft next week before sharing it more broadly implementers to get feedback</li>
<li class="gmail-">The motivation is to stabilize this document sufficiently to hold the demo at Gartner London on March 24-25</li>
</ul>
</li>
<li class="gmail-">
<p>Partial Evaluation feedback review</p>
<ul>
<li class="gmail-">ODRL and UCAST should be considered</li>
<li class="gmail-">Partial evaluation should include the action</li>
<li class="gmail-">Are we certain that the PEP really understands the implementation?</li>
</ul>
</li>
<li class="gmail-">
<p>Search draft not reviewed today, targeting next week for that conversation</p>
</li>
</ul><h2 class="gmail-part gmail-in-view" id="gmail-Other-notes"><a class="gmail-anchor gmail-hidden-xs" href="#Other-notes" title="Other-notes"><span class="gmail-octicon gmail-octicon-link gmail-ph gmail-ph-link-simple-horizontal"></span></a>Other notes</h2><p class="gmail-part gmail-in-view"><strong>Atul:</strong><br>
FWIW, the Transaction Tokens draft in the IETF defines “rctx” as an object to provide context to the Transaction Tokens Service (TTS) to mint a Transaction Token. In at least one implementation that TTS is an AuthZEN PEP. The requester is often an API Gateway, so it maps quite well to what we are discussing: <a href="https://datatracker.ietf.org/doc/draft-ietf-oauth-transaction-tokens/" target="_blank" rel="noopener">https://datatracker.ietf.org/doc/draft-ietf-oauth-transaction-tokens/</a></p><p class="gmail-part gmail-in-view"><strong>Michiel Trimpe:</strong><br>
FYI; it might be good to make it clear in the spec that HTTP Route is similar (identical?) to OpenAPI Specification “Patterned Path Fields” <a href="https://swagger.io/specification/#paths-object" target="_blank" rel="noopener">https://swagger.io/specification/#paths-object</a></p><p class="gmail-part gmail-in-view">Especially for API Gateways many of them will define routes automatically based on OAS specs.</p><p class="gmail-part gmail-in-view">When discussing it I’ve found that also to be the most universally understood explanation of what a ‘route’ is.</p><p class="gmail-part gmail-in-view"><a href="https://arxiv.org/abs/2409.17602" target="_blank" rel="noopener">https://arxiv.org/abs/2409.17602</a><br>
<a href="https://hackmd.io/oHR8hzn6SfyPc6_onQg47A" target="_blank" rel="noopener">https://hackmd.io/oHR8hzn6SfyPc6_onQg47A</a></p></div>