<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=Windows-1252">
<style type="text/css" style="display:none;"> P {margin-top:0;margin-bottom:0;} </style>
</head>
<body dir="ltr">
<div style="color: rgb(0, 0, 0); font-family: Calibri,Helvetica,sans-serif; font-size: 12pt; background-color: rgb(255, 255, 255);">
Thanks Justin for the clarification. Could you please share the TxAuth mailing list? </div>
<div style="color: rgb(0, 0, 0); font-family: Calibri,Helvetica,sans-serif; font-size: 12pt; background-color: rgb(255, 255, 255);">
<br>
</div>
<div style="color: rgb(0, 0, 0); font-family: Calibri,Helvetica,sans-serif; font-size: 12pt; background-color: rgb(255, 255, 255);">
Regards,<span><br>
</span></div>
<div>
<div id="appendonsend"></div>
<div style="color: rgb(0, 0, 0); font-family: Calibri,Helvetica,sans-serif; font-size: 12pt;">
Steven<br>
</div>
<hr tabindex="-1" style="display:inline-block; width:98%">
<div id="divRplyFwdMsg" dir="ltr"><font color="#000000" face="Calibri, sans-serif" style="font-size: 11pt;" data-ogsc=""><b>From:</b> Openid-specs-heart <openid-specs-heart-bounces@lists.openid.net> on behalf of Justin Richer <jricher@mit.edu><br>
<b>Sent:</b> March 16, 2020 11:01 AM<br>
<b>To:</b> Tom Jones <thomasclinganjones@gmail.com><br>
<b>Cc:</b> openid-specs-heart@lists.openid.net <openid-specs-heart@lists.openid.net><br>
<b>Subject:</b> Re: [Openid-specs-heart] HEART WG MEETING Monday March 23</font>
<div> </div>
</div>
<div style="word-wrap:break-word; line-break:after-white-space">Hi Tom,
<div><br>
</div>
<div>XYZ is a project I’ve been working on for over a year and we have several implementations in a few languages. It’s far from perfect, but I am really pleased with where it’s going. XAuth is Dick Hardt’s proposed alternative protocol to solve what he considers
 to be the same space. I have a lot of problems with XAuth, which I’ve detailed on the TxAuth mailing list and will continue to discuss there. So far, XAuth is just a paper specification, I am not aware of any implementations. As the WG forms, it will create
 a TxAuth specification, which will likely be based on XYZ or XAuth but with aspects and/or features of both. That decision hasn’t been made yet.</div>
<div><br>
</div>
<div>I’m also involved in the DID standards space. The communities are solving different problems in related spaces, and the solutions can work together. XYZ explicitly calls out a few places where this can happen, including returning a VC from the Tx response,
 providing a DID as a key identifier, etc. I think that it can provide a bridge between the HTTP and DIDCOMM worlds through the security protocol layer.</div>
<div><br>
</div>
<div> — Justin</div>
<div>
<div><br>
<blockquote type="cite">
<div>On Mar 15, 2020, at 11:11 AM, Tom Jones <<a href="mailto:thomasclinganjones@gmail.com">thomasclinganjones@gmail.com</a>> wrote:</div>
<br class="x_Apple-interchange-newline">
<div>
<div dir="auto">How is this different from the xauth proposal from dick hardt. It seems like w3c did and dif- com are working on solutions as well. I guess we have a whole alphabet soup of competing solutions to pick from.<br>
<br>
<div>thx ..Tom (mobile)</div>
</div>
<br>
<div class="x_gmail_quote">
<div class="x_gmail_attr" dir="ltr">On Sun, Mar 15, 2020, 7:33 AM Justin Richer <<a href="mailto:jricher@mit.edu">jricher@mit.edu</a>> wrote:<br>
</div>
<blockquote class="x_gmail_quote" style="margin:0 0 0 .8ex; border-left:1px #ccc solid; padding-left:1ex">
<div style="word-wrap:break-word; line-break:after-white-space">With the IETF107 meeting cancelled and virtual meetings scheduled, I had hope that the conflict would no longer be the case, but unfortunately this proposed meeting is exactly during the TxAuth
 virtual session now. As many of you know, TxAuth is a newly proposed working group in the IETF where I’m submitting the work I’ve been doing on XYZ (<a href="https://oauth.xyz/" target="_blank" rel="noreferrer">https://oauth.xyz/</a>) that incorporates a lot
 of things from OAuth, OIDC, UMA, and their extensions into a simpler, more comprehensive protocol. This might one day turn into OAuth 3, but that’s far in the future if it happens. I do encourage everyone to follow along with the TXAuth mailing list in the
 IETF and hopefully join the working group when it comes online.
<div><br>
</div>
<div> — Justin<br>
<div><br>
<blockquote type="cite">
<div>On Mar 6, 2020, at 1:13 PM, Debbie Bucci <<a href="mailto:debbucci@gmail.com" target="_blank" rel="noreferrer">debbucci@gmail.com</a>> wrote:</div>
<br>
<div>
<div dir="auto">
<div>Hello All</div>
<div dir="auto"><br>
</div>
<div dir="auto">My apologies I thought I posted this to the list</div>
<div dir="auto"><br>
</div>
<div dir="auto"><br>
</div>
<div dir="auto">If you have something to present (encouraged!) please let use know and  we will generate a new agenda to accommodate. </div>
<div dir="auto"><br>
<div class="x_gmail_quote" dir="auto">
<div class="x_gmail_attr" dir="ltr">---------- Forwarded message ---------<br>
From: <strong class="x_gmail_sendername" dir="auto">Adrian Gropper</strong> <span dir="auto">
<<a href="mailto:agropper@healthurl.com" target="_blank" rel="noreferrer">agropper@healthurl.com</a>></span><br>
Date: Thu, Mar 5, 2020, 11:10 AM<br>
Subject: Re: [Openid-specs-heart] HEART WG MEETING Monday March 23<br>
To: Debbie Bucci <<a href="mailto:debbucci@gmail.com" target="_blank" rel="noreferrer">debbucci@gmail.com</a>><br>
</div>
<br>
<br>
<div>
<div dir="auto">Yes. I would like to present the Separation of Concerns work that is defining the overlap between IETF Oauth3 / transactional authorization and the SSI standards work. Justin and I are currently the only ones with a foot in both camps (UMA and
 SSI). That’s why I would prefer he be present but I can do my best anyway. </div>
</div>
<div dir="auto"><br>
</div>
<div dir="auto">I can also talk about HIE of One Trustee as the implementation of the current state of the art in these two camps, of course.</div>
<div dir="auto"><br>
</div>
<div dir="auto">- Adrian </div>
<div><br>
<div class="x_gmail_quote">
<div class="x_gmail_attr" dir="ltr">On Thu, Mar 5, 2020 at 10:48 AM Debbie Bucci <<a href="mailto:debbucci@gmail.com" target="_blank" rel="noreferrer noreferrer">debbucci@gmail.com</a>> wrote:<br>
</div>
<blockquote class="x_gmail_quote" style="margin:0 0 0 .8ex; border-left:1px #ccc solid; padding-left:1ex">
<div>
<div dir="auto">Hi Adrian</div>
</div>
<div dir="auto"><br>
</div>
<div dir="auto">Agree it would be great if Justin were there as well but scheduling is tight on my end.   Hesitant to push out much further.  If we agree there is a path forward then we can discuss an alternate time that does not conflict with other schedules
 and time zone.</div>
<div dir="auto"><br>
</div>
<div dir="auto">Starting a list .... we have 90 minutes.  We could dedicate a good portion of that time for presentations,  would you like to present something?</div>
<div dir="auto"><br>
</div>
<div dir="auto"><br>
</div>
<div dir="auto"><br>
</div>
<div>
<div class="x_gmail_quote">
<div class="x_gmail_attr" dir="ltr">On Thu, Mar 5, 2020 at 9:48 AM Adrian Gropper <<a href="mailto:agropper@healthurl.com" target="_blank" rel="noreferrer noreferrer">agropper@healthurl.com</a>> wrote:<br>
</div>
<blockquote class="x_gmail_quote" style="margin:0 0 0 .8ex; border-left:1px #ccc solid; padding-left:1ex">
<div>
<div dir="auto">Justin, IMHO, is essential for this meeting. I suggest we reschedule. </div>
</div>
<div dir="auto"><br>
</div>
<div dir="auto">- Adrian</div>
<div><br>
<div class="x_gmail_quote">
<div class="x_gmail_attr" dir="ltr">On Thu, Mar 5, 2020 at 9:41 AM Justin Richer <<a href="mailto:jricher@mit.edu" target="_blank" rel="noreferrer noreferrer">jricher@mit.edu</a>> wrote:<br>
</div>
<blockquote class="x_gmail_quote" style="margin:0 0 0 .8ex; border-left:1px #ccc solid; padding-left:1ex">
<div style="word-wrap:break-word; line-break:after-white-space">Unfortunately, this time conflicts with the OAuth working group meeting at IETF107 in Vancouver. As a consequence, I won’t be able to make it, as much as I’d like to.</div>
<div style="word-wrap:break-word; line-break:after-white-space">
<div><br>
</div>
<div> — Justin<br>
<div><br>
<blockquote type="cite">
<div>On Mar 4, 2020, at 4:20 PM, Debbie Bucci <<a href="mailto:debbucci@gmail.com" target="_blank" rel="noreferrer noreferrer">debbucci@gmail.com</a>> wrote:</div>
<br>
<div>
<div dir="ltr">
<div dir="ltr">
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-family: Arial; font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">Hi everybody,</span></div>
<br>
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-family: Arial; font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">We are convening a 90-minute HEART meeting on March 23 from 4:00pm
 Eastern time (our traditional start time) to gather and discuss possible paths forward for the group.</span></div>
<br>
<ul style="margin-top:0px; margin-bottom:0px">
<li style="font-family: Arial; font-size: 11pt; vertical-align: baseline; list-style-type: disc; white-space: pre-wrap; background-color: transparent;" dir="ltr">
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-size: 11pt; font-weight: 700; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">When: 1 PM PST/4 PM EST </span></div>
</li><li style="font-family: Arial; font-size: 11pt; font-weight: 700; vertical-align: baseline; list-style-type: disc; white-space: pre-wrap; background-color: transparent;" dir="ltr">
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">Duration: 1.5 hrs</span></div>
</li><li style="font-family: Arial; font-size: 11pt; vertical-align: baseline; list-style-type: disc; white-space: pre-wrap; background-color: transparent;" dir="ltr">
<p style="line-height:1.38; margin-top:0pt; margin-bottom:12pt" dir="ltr"><span style="font-size: 11pt; font-weight: 700; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">Where: Gotomeeting  –
</span><a style="text-decoration: none;" href="https://global.gotomeeting.com/join/785234357" target="_blank" rel="noreferrer noreferrer"><span style="font-size: 11pt; text-decoration: underline; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">https://global.gotomeeting.com/join/785234357</span></a></p>
</li></ul>
<br>
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-family: Arial; font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">After our specifications were approved as Implementer's Drafts,
 our Working Group went into a holding pattern for a little while to see what implementation experience would tell us.</span></div>
<br>
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-family: Arial; font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">Over the last couple of months, we, the co-chairs, have been
 approached by a number of people interested in the HEART profiles and/or hoping to extend the work we have done to date.   We believe it may be an opportune time for a discussion of where to go from here. </span></div>
<p style="line-height:1.38; margin-top:0pt; margin-bottom:0pt" dir="ltr"><span style="font-family: Arial; font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">   </span></p>
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-family: Arial; font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">We have been approached about the following discussion points/areas
 of focus.</span></div>
<br>
<ul style="margin-top:0px; margin-bottom:0px">
<li style="font-family: Arial; font-size: 11pt; vertical-align: baseline; list-style-type: disc; white-space: pre-wrap; background-color: transparent;" dir="ltr">
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">Hear from and potentially incorporate work that has been done to support healthcare
 in other countries and from the Open Banking community.</span></div>
</li><li style="font-family: Arial; font-size: 11pt; vertical-align: baseline; list-style-type: disc; white-space: pre-wrap; background-color: transparent;" dir="ltr">
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">Promoting the use of OpenID Connect/OAUTH2 Discovery.</span></div>
</li><li style="font-family: Arial; font-size: 11pt; vertical-align: baseline; list-style-type: disc; white-space: pre-wrap; background-color: transparent;" dir="ltr">
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">Define `fhir_url` in Discovery and perhaps other endpoints.</span></div>
</li><li style="font-family: Arial; font-size: 11pt; vertical-align: baseline; list-style-type: disc; white-space: pre-wrap; background-color: transparent;" dir="ltr">
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">Provide guidance for the use of Dynamic Client Registration.</span></div>
</li><li style="font-family: Arial; font-size: 11pt; vertical-align: baseline; list-style-type: disc; white-space: pre-wrap; background-color: transparent;" dir="ltr">
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">Update the profiles to codify how IAL/AAL/FAL are transmitted in the id_token.</span></div>
</li><li style="font-family: Arial; font-size: 11pt; vertical-align: baseline; list-style-type: disc; white-space: pre-wrap; background-color: transparent;" dir="ltr">
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">Fine-grained OAuth extensions – leveraging updated OAuth* work such as RAR/PAR.</span></div>
</li><li style="font-family: Arial; font-size: 11pt; vertical-align: baseline; list-style-type: disc; white-space: pre-wrap; background-color: transparent;" dir="ltr">
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">Incorporating Decentralized Identity.</span></div>
</li><li style="font-family: Arial; font-size: 11pt; vertical-align: baseline; list-style-type: disc; white-space: pre-wrap; background-color: transparent;" dir="ltr">
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">Providing guidance on how to choose FHIR Resource type patterns.</span></div>
</li></ul>
<br>
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-family: Arial; font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">I assume those that have reached out to us are also following
 along on the list. We hope you or someone on your team(s) will join us.   </span></div>
<br>
<div style="line-height:1.38; margin-top:0pt; margin-bottom:0pt"><span style="font-family: Arial; font-size: 11pt; vertical-align: baseline; white-space: pre-wrap; background-color: transparent;">Comments/updates to the list of discussion points are appreciated.</span></div>
<br>
</div>
</div>
_______________________________________________<br>
Openid-specs-heart mailing list<br>
<a href="mailto:Openid-specs-heart@lists.openid.net" target="_blank" rel="noreferrer noreferrer">Openid-specs-heart@lists.openid.net</a><br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs-heart" target="_blank" rel="noreferrer noreferrer">http://lists.openid.net/mailman/listinfo/openid-specs-heart</a><br>
</div>
</blockquote>
</div>
<br>
</div>
</div>
_______________________________________________<br>
Openid-specs-heart mailing list<br>
<a href="mailto:Openid-specs-heart@lists.openid.net" target="_blank" rel="noreferrer noreferrer">Openid-specs-heart@lists.openid.net</a><br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs-heart" target="_blank" rel="noreferrer noreferrer noreferrer">http://lists.openid.net/mailman/listinfo/openid-specs-heart</a><br>
</blockquote>
</div>
</div>
</blockquote>
</div>
</div>
</blockquote>
</div>
</div>
</div>
</div>
</div>
_______________________________________________<br>
Openid-specs-heart mailing list<br>
<a href="mailto:Openid-specs-heart@lists.openid.net" target="_blank" rel="noreferrer">Openid-specs-heart@lists.openid.net</a><br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs-heart" target="_blank" rel="noreferrer">http://lists.openid.net/mailman/listinfo/openid-specs-heart</a><br>
</div>
</blockquote>
</div>
<br>
</div>
</div>
_______________________________________________<br>
Openid-specs-heart mailing list<br>
<a href="mailto:Openid-specs-heart@lists.openid.net" target="_blank" rel="noreferrer">Openid-specs-heart@lists.openid.net</a><br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs-heart" target="_blank" rel="noreferrer noreferrer">http://lists.openid.net/mailman/listinfo/openid-specs-heart</a><br>
</blockquote>
</div>
</div>
</blockquote>
</div>
<br>
</div>
</div>
</div>
</body>
</html>