<div dir="auto">Issue 109 <div dir="auto"><br></div><div dir="auto"><span style="color:rgb(10,10,10);font-family:"google sans",roboto,arial,sans-serif;font-size:16px;background-color:rgb(255,255,255)">The decision of whether to use normative language or a non-normative note referencing ISO 18013-5 for mDocs within the context of HAIP depends on the specific goals and requirements for the HAIP standard.</span><span style="max-height:999999px;color:rgb(10,10,10);font-family:"google sans",roboto,arial,sans-serif;font-size:16px;background-color:rgb(255,255,255)"><span style="max-height:999999px"> </span></span></div><div dir="auto"><span style="max-height:999999px;color:rgb(10,10,10);font-family:"google sans",roboto,arial,sans-serif;font-size:16px;background-color:rgb(255,255,255)"><span style="max-height:999999px"><br></span></span></div><div dir="auto"><span style="max-height:999999px;color:rgb(10,10,10);font-family:"google sans",roboto,arial,sans-serif;font-size:16px;background-color:rgb(255,255,255)"><span style="max-height:999999px"><div style="max-height:999999px;margin:30px 20px;font-size:20px;line-height:28px" dir="auto">Advantages of normative language for mDocs in HAIP</div><ul style="max-height:999999px;margin:16px 20px;padding:0px;line-height:24px"><li style="max-height:999999px;margin:0px 0px 16px;padding:0px;list-style:disc"><span style="max-height:999999px"><span style="max-height:999999px">Mandatory Compliance:</span> Normative language dictates requirements that must be followed for compliance with the HAIP standard. This ensures consistent implementation and interoperability across different HAIP systems.</span></li><li style="max-height:999999px;margin:0px 0px 16px;padding:0px;list-style:disc"><span style="max-height:999999px"><span style="max-height:999999px">Security and Trustworthiness:</span> Given the sensitive nature of identity documents, including mDLs and potentially other mDocs, normative language helps establish a strong foundation for security and trust. ISO 18013-5 itself emphasizes robust security and privacy features for mDLs.</span></li><li style="max-height:999999px;margin:0px 0px 16px;padding:0px;list-style:disc"><span style="max-height:999999px"><span style="max-height:999999px">Interoperability:</span> HAIP may require mDocs to function seamlessly across various systems and jurisdictions. Normative language helps achieve this by setting a baseline for technical specifications and data structures.</span></li><li style="max-height:999999px;margin:0px 0px 16px;padding:0px;list-style:disc"><span style="max-height:999999px"><span style="max-height:999999px">Reduced Ambiguity:</span> Normative language leaves little room for misinterpretation, which is critical in technical and legal documents.</span><span style="max-height:999999px"><span style="max-height:999999px"> <button style="max-height:999999px;margin:0px 6px 0px 0px;background:none 0% 0%/auto repeat scroll padding-box border-box rgb(233,235,240);border-width:initial;border-style:none;border-color:initial;border-radius:10px;height:20px;padding:0px;width:20px;outline:0px"><span style="max-height:999999px;color:rgb(10,10,10);display:inline-block"></span></button></span></span></li></ul><div style="max-height:999999px;font-size:small" dir="auto"></div><div style="max-height:999999px;margin:30px 20px;font-size:20px;line-height:28px" dir="auto">Advantages of a non-normative note referencing ISO 18013-5</div><ul style="max-height:999999px;margin:16px 20px;padding:0px;line-height:24px"><li style="max-height:999999px;margin:0px 0px 16px;padding:0px;list-style:disc"><span style="max-height:999999px"><span style="max-height:999999px">Flexibility and Adaptability:</span> A non-normative note provides guidance without mandating strict adherence to a particular version of ISO 18013-5. This allows the HAIP standard to incorporate future updates or revisions of ISO 18013-5 without requiring a full revision of the HAIP document.</span></li><li style="max-height:999999px;margin:0px 0px 16px;padding:0px;list-style:disc"><span style="max-height:999999px"><span style="max-height:999999px">Avoid Redundancy:</span> Directly incorporating the full technical specifications of ISO 18013-5 into the HAIP standard could create redundancy and potentially lead to inconsistencies if not carefully maintained. A non-normative note avoids this by pointing to the authoritative source.</span></li><li style="max-height:999999px;margin:0px 0px 16px;padding:0px;list-style:disc"><span style="max-height:999999px"><span style="max-height:999999px">Focus on HAIP-Specific Requirements:</span> By referencing ISO 18013-5 in a non-normative note, the HAIP standard can concentrate on its specific requirements and functionalities related to mDocs, while relying on the external standard for foundational aspects of mDLs and mDocs.</span><span style="max-height:999999px"><span style="max-height:999999px"> <button style="max-height:999999px;margin:0px 6px 0px 0px;background:none 0% 0%/auto repeat scroll padding-box border-box rgb(233,235,240);border-width:initial;border-style:none;border-color:initial;border-radius:10px;height:20px;padding:0px;width:20px;outline:0px"><span style="max-height:999999px;color:rgb(10,10,10);display:inline-block"></span></button></span></span></li></ul><div style="max-height:999999px;font-size:small" dir="auto"></div><div style="max-height:999999px;margin:30px 20px;font-size:20px;line-height:28px" dir="auto">The choice depends on the level of control desired</div><ul style="max-height:999999px;margin:16px 20px;padding:0px;line-height:24px"><li style="max-height:999999px;margin:0px 0px 16px;padding:0px;list-style:disc"><span style="max-height:999999px"><span style="max-height:999999px">If the HAIP standard needs to explicitly dictate how mDocs are implemented and verified within the HAIP framework, using normative language is necessary.</span> This would ensure the highest level of consistency and compliance with HAIP's specific needs.</span></li><li style="max-height:999999px;margin:0px 0px 16px;padding:0px;list-style:disc"><span style="max-height:999999px"><span style="max-height:999999px">If the HAIP standard aims to leverage the established framework of ISO 18013-5 while maintaining flexibility for future adaptations, a non-normative note referencing the standard would be more appropriate.</span> This approach acknowledges the importance of ISO 18013-5 without being overly prescriptive.</span><span style="max-height:999999px"><span style="max-height:999999px"> <button style="max-height:999999px;margin:0px 6px 0px 0px;background:none 0% 0%/auto repeat scroll padding-box border-box rgb(233,235,240);border-width:initial;border-style:none;border-color:initial;border-radius:10px;height:20px;padding:0px;width:20px;outline:0px"><span style="max-height:999999px;color:rgb(10,10,10);display:inline-block"></span></button></span></span></li></ul><div style="max-height:999999px;line-height:24px;margin:16px 20px" dir="auto">Ultimately, the decision should be guided by a careful assessment of the potential benefits and drawbacks of each approach, considering the nature and goals of the HAIP standard and the evolving landscape of digital identity documents.<span style="max-height:999999px"><span style="max-height:999999px"> </span></span></div></span></span></div></div><br><div class="gmail_quote gmail_quote_container"><div dir="ltr" class="gmail_attr">On Wed, Aug 20, 2025, 9:17 PM Tobias Looker via Openid-specs-digital-credentials-protocols <<a href="mailto:openid-specs-digital-credentials-protocols@lists.openid.net">openid-specs-digital-credentials-protocols@lists.openid.net</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">





<div lang="EN-NZ" link="#467886" vlink="#96607D" style="word-wrap:break-word">
<div class="m_-3469498579352700794WordSection1">
<p class="MsoNormal"># Attendees</p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">- Kristina</p>
<p class="MsoNormal">- Martijn</p>
<p class="MsoNormal">- Hicham</p>
<p class="MsoNormal">- Ian</p>
<p class="MsoNormal">- Lee</p>
<p class="MsoNormal">- Brian</p>
<p class="MsoNormal">- Danieal</p>
<p class="MsoNormal">- Elizabeth</p>
<p class="MsoNormal">- Mike</p>
<p class="MsoNormal">- Peter</p>
<p class="MsoNormal">- Raj</p>
<p class="MsoNormal">- Rene</p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"># Events & Announcements</p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">- OpenID4VCI vote announcement has gone out, URL for this announcement is currently being fixed.</p>
<p class="MsoNormal">- IIW dates have changed back to the 21st of October, DCP WG calls still plan to coincide with this.</p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"># Issues</p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"><b>## OpenID4VCI</b></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">- Martijn raised that issue 605 was merged with some agreed changes missing, either Gareth or Martijn will follow up with an additional PR to address.</p>
<p class="MsoNormal">- Kristina created a new issue to track the required changes.
</p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"><b>## HAIP</b></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">- 7 open PR's, reviews welcomed</p>
<p class="MsoNormal">- All issues apart of the 1.0 milestone are now tagged as such</p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">- Issue 109, what should we say about ISO mDocs for status management</p>
<p class="MsoNormal"><i>*Lee*</i> Why do we need to say anything?</p>
<p class="MsoNormal"><i>*Kristina*</i> For interoperability</p>
<p class="MsoNormal"><i>*Lee*</i> I think it should be out of scope of HAIP to concretely define this</p>
<p class="MsoNormal"><i>*Martijn*</i> I also don't see why we need any normative language around this for mDocs in HAIP, could we instead point via a non-normative note to rev 2 of ISO 18013-5</p>
<p class="MsoNormal"><i>*Kristina*</i> Im ok with that</p>
<p class="MsoNormal"><i>*Lee*</i> Likewise provided it is non-normative</p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">- Issue 185</p>
<p class="MsoNormal"><i>*Kristina*</i> The suggestion with this is to allow both HTTPs and data URI's but limit the content type to certain image formats such as SVG and PNG</p>
<p class="MsoNormal"><i>*Martijn*</i> Just clarifying that the logo mechanism is not mandatory</p>
<p class="MsoNormal"><i>*Kristina*</i> Thats correct</p>
<p class="MsoNormal"><i>*Lee*</i> I think in the event this mechanism is used it makes sense to constrain the image formats supported.</p>
<p class="MsoNormal"><i>*Lee*</i> Should we do this in VCI instead of HAIP</p>
<p class="MsoNormal"><i>*Kristina*</i> Could be too restrictive, if we want MUST lets do it in HAIP</p>
<p class="MsoNormal"><i>*Tobias*</i> I'll review text in both HAIP and VCI in relation to this</p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">- Issue 227</p>
<p class="MsoNormal"><i>*Martijn*</i> It feels a bit strange to me to mandate a feature pre-auth that may come with additional security considerations</p>
<p class="MsoNormal"><i>*Paul*</i> I feel somewhat similar</p>
<p class="MsoNormal"><i>*Lee*</i> Pre-auth appears to be a pre-dominant pattern that many usecases require so if pre-auth isn't suitable in its current form we need to adapt the mechanism</p>
<p class="MsoNormal"><i>*Tobias*</i> Lots of useful usecases are addressed with this I think we could constrain the usage to say using the DC API for transmission</p>
<p class="MsoNormal"><i>*Kristina*</i> Lets put it into v1.1 when a DC API based mechanism for pre-auth should be defined.</p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">- Issue 104</p>
<p class="MsoNormal"><i>*Kristina*</i> Any issues with mandating this based on the findings from FAPI</p>
<p class="MsoNormal"><i>*Brian*</i> I don't believe there is much benefit in requiring it</p>
<p class="MsoNormal"><b>**Lots of discussion, review recording**</b></p>
<p class="MsoNormal"><i>*Kristina*</i> I will document and we can discuss with Joseph when he is back</p>
<p class="MsoNormal"><i>*Paul*</i> Worth considering if we mandated this then we may not need PKCE</p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">- Issue 98</p>
<p class="MsoNormal"><i>*Tobias*</i> With the current state of DC API this basically makes cross device flows impossible</p>
<p class="MsoNormal"><i>*Gareth*</i> Understand this complication but the security considerations are real for cross device flows I don't think we should allow cross device using ordinary OpenID4VP</p>
<p class="MsoNormal"><i>*Paul*</i> Agree with Gareth</p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">- Issue 236</p>
<p class="MsoNormal">No objection to suggested change, Oliver is going to do a PR</p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">- Issue 237</p>
<p class="MsoNormal">Briefly discussed, please review proposed changes in the issue</p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Thanks,</p>
<div>
<div>
<table border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="125" valign="top" style="width:93.75pt;padding:0cm 0cm 0cm 0cm">
<p class="MsoNormal" style="line-height:12.0pt"><a href="https://mattr.global/" target="_blank" rel="noreferrer"><span style="font-size:8.5pt;font-family:"Helvetica Neue";color:#0fade1;border:none windowtext 1.0pt;padding:0cm;text-decoration:none"><img border="0" width="125" height="125" style="width:1.302in;height:1.302in" id="m_-3469498579352700794Picture_x0020_5" src="cid:image001.png@01DC11AE.0D9BFAA0" alt="MATTR website"></span></a><span style="font-size:8.5pt;font-family:"Helvetica Neue";color:black"><u></u><u></u></span></p>
</td>
<td width="16" style="width:12.0pt;padding:0cm 0cm 0cm 0cm">
<p class="MsoNormal" style="line-height:12.0pt"><span style="font-size:8.5pt;font-family:"Helvetica Neue";color:black"> <u></u><u></u></span></p>
</td>
<td valign="top" style="padding:0cm 0cm 0cm 0cm">
<table border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td style="padding:0cm 0cm 0cm 0cm">
<p class="MsoNormal" style="line-height:12.0pt"><b><span style="font-size:9.0pt;font-family:"Helvetica Neue"">Tobias Looker</span></b><span style="font-size:8.5pt;font-family:"Helvetica Neue""><u></u><u></u></span></p>
</td>
</tr>
<tr>
<td style="padding:0cm 0cm 0cm 0cm">
<p class="MsoNormal" style="line-height:12.0pt"><span style="font-size:8.5pt;font-family:"Helvetica Neue"">MATTR<u></u><u></u></span></p>
</td>
</tr>
<tr>
<td style="padding:9.0pt 0cm 0cm 0cm">
<p class="MsoNormal" style="line-height:12.0pt"><span style="font-size:8.5pt;font-family:"Helvetica Neue"">+64 273 780 461<br>
</span><a href="mailto:first.last@mattr.global" target="_blank" rel="noreferrer"><span style="font-size:8.5pt;font-family:"Helvetica Neue";color:#0563c1;border:none windowtext 1.0pt;padding:0cm">tobias.looker@mattr.global</span></a><span style="font-size:8.5pt;font-family:"Helvetica Neue""><u></u><u></u></span></p>
</td>
</tr>
<tr>
<td style="padding:9.0pt 0cm 0cm 0cm">
<table border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="40" style="width:30.0pt;padding:0cm 0cm 0cm 0cm">
<p class="MsoNormal" style="line-height:12.0pt"><a href="https://mattr.global/" target="_blank" rel="noreferrer"><span style="font-size:8.5pt;font-family:"Helvetica Neue";color:#333132;border:none windowtext 1.0pt;padding:0cm;text-decoration:none"><img border="0" width="24" height="40" style="width:.25in;height:.4166in" id="m_-3469498579352700794Picture_x0020_4" src="cid:image002.png@01DC11AE.0D9BFAA0" alt="MATTR website"></span></a><span style="font-size:8.5pt;font-family:"Helvetica Neue""><u></u><u></u></span></p>
</td>
<td width="40" style="width:30.0pt;padding:0cm 0cm 0cm 0cm">
<p class="MsoNormal" style="line-height:12.0pt"><a href="https://www.linkedin.com/company/mattrglobal" target="_blank" rel="noreferrer"><span style="font-size:8.5pt;font-family:"Helvetica Neue";color:#333132;border:none windowtext 1.0pt;padding:0cm;text-decoration:none"><img border="0" width="24" height="40" style="width:.25in;height:.4166in" id="m_-3469498579352700794Picture_x0020_3" src="cid:image003.png@01DC11AE.0D9BFAA0" alt="MATTR on LinkedIn"></span></a><span style="font-size:8.5pt;font-family:"Helvetica Neue""><u></u><u></u></span></p>
</td>
<td width="40" style="width:30.0pt;padding:0cm 0cm 0cm 0cm">
<p class="MsoNormal" style="line-height:12.0pt"><a href="https://twitter.com/mattrglobal" target="_blank" rel="noreferrer"><span style="font-size:8.5pt;font-family:"Helvetica Neue";color:#333132;border:none windowtext 1.0pt;padding:0cm;text-decoration:none"><img border="0" width="24" height="40" style="width:.25in;height:.4166in" id="m_-3469498579352700794Picture_x0020_2" src="cid:image004.png@01DC11AE.0D9BFAA0" alt="MATTR on Twitter"></span></a><span style="font-size:8.5pt;font-family:"Helvetica Neue""><u></u><u></u></span></p>
</td>
<td width="40" style="width:30.0pt;padding:0cm 0cm 0cm 0cm">
<p class="MsoNormal" style="line-height:12.0pt"><a href="https://github.com/mattrglobal" target="_blank" rel="noreferrer"><span style="font-size:8.5pt;font-family:"Helvetica Neue";color:#333132;border:none windowtext 1.0pt;padding:0cm;text-decoration:none"><img border="0" width="24" height="40" style="width:.25in;height:.4166in" id="m_-3469498579352700794Picture_x0020_1" src="cid:image005.png@01DC11AE.0D9BFAA0" alt="MATTR on Github"></span></a><span style="font-size:8.5pt;font-family:"Helvetica Neue""><u></u><u></u></span></p>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
<p class="MsoNormal"><span style="font-size:13.5pt;font-family:Times;color:black"><br>
</span><span style="font-size:6.0pt;font-family:"Helvetica Neue";color:#767676">This communication, including any attachments, is confidential. If you are not the intended recipient, you should not read it – please
 contact me immediately, destroy it, and do not copy or use any part of this communication or disclose anything about it. Thank you. Please note that this communication does not designate an information system for the purposes of the Electronic Transactions
 Act 2002.</span></p>
</div>
</div>
</div>
</div>

-- <br>
Openid-specs-digital-credentials-protocols mailing list<br>
<a href="mailto:Openid-specs-digital-credentials-protocols@lists.openid.net" target="_blank" rel="noreferrer">Openid-specs-digital-credentials-protocols@lists.openid.net</a><br>
<a href="https://lists.openid.net/mailman/listinfo/openid-specs-digital-credentials-protocols" rel="noreferrer noreferrer" target="_blank">https://lists.openid.net/mailman/listinfo/openid-specs-digital-credentials-protocols</a><br>
</blockquote></div>