<html><head></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; ">Using a UUID would not be possible as the spec stands.<div><br></div><div>The security binding is between the host part of the endpoint URL and the "domain identifier" &nbsp;without matching that any IdP could masquerade as any other.</div><div><br></div><div>The identifier / EntityID should be resolvable to meta-data to support moving the protocol endpoint. &nbsp;</div><div><br></div><div>Using the protocol endpoint as the abstract identifier for the IdP has proven to be problematic in the past.</div><div>openID 2.0 avoids that.</div><div><br></div><div>John B.<br><div><div>On 2010-11-03, at 6:38 AM, Nat Sakimura wrote:</div><br class="Apple-interchange-newline"><blockquote type="cite">At the OpenID Summit, there were some discussion about how to uniquely identify the user.&nbsp;<div><br></div><div>There were some argument that it should user 'user_id' and 'domain'.&nbsp;</div><div>Upon some contemplation, I think we should use something like 'server_id' which is a unique identifier (perhaps domain, but maybe UUID etc.) instead of 'domain' as 'domain' may actually change.&nbsp;</div>
<div><br></div><div>What do you think?&nbsp;</div><div><br></div><div>P.S., David, could you just save your html connect proposal to a file and send it to this list? Then it will constitute the contribution and &nbsp;we can start discussion on that formally. Otherwise, we cannot from the IPR management point of view.&nbsp;<br clear="all">
<br>-- <br>Nat Sakimura (=nat)<br><a href="http://www.sakimura.org/en/">http://www.sakimura.org/en/</a><br><a href="http://twitter.com/_nat_en">http://twitter.com/_nat_en</a><br>
</div>
_______________________________________________<br>openid-specs-connect mailing list<br><a href="mailto:openid-specs-connect@lists.openid.net">openid-specs-connect@lists.openid.net</a><br><a href="http://lists.openid.net/mailman/listinfo/openid-specs-connect">http://lists.openid.net/mailman/listinfo/openid-specs-connect</a><br></blockquote></div><br></div></body></html>