Shade,<div><br></div><div>Just as an aside: do you know that saying &quot;yes&quot; to the save password prompt can help protect you against phishing?  If the browser auto-fills your password on your <i>real</i> Provider, it won&#39;t do it on a fake copy.  So it&#39;s a clue to you that you&#39;re being phished.</div>
<div><br><div>--<br>Andrew Arnott<br>&quot;I [may] not agree with what you have to say, but I&#39;ll defend to the death your right to say it.&quot; - S. G. Tallentyre<br>
<br><br><div class="gmail_quote">On Mon, Dec 14, 2009 at 7:40 PM, SitG Admin <span dir="ltr">&lt;<a href="mailto:sysadmin@shadowsinthegarden.com">sysadmin@shadowsinthegarden.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div class="im"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
Now the difficult part. We need the browser to maintain a list of the user&#39;s OP&#39;s with their endpoints, and the browser can ask the user which OP he would like to use.<br>
</blockquote>
<br></div>
With due privacy settings; most browsers prompt me before &quot;saving&quot; my password, GOOD browsers let me disable the prompt entirely since I know the answer will always be &quot;no&quot; ;)<div class="im"><br>
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
This can also be done if all OP&#39;s were to advertise to the browser, their endpoints whenever a user creates a new account with the OP, or when the user visits his home page at the OP. eg.<br>
</blockquote>
<br></div>
If my OP is only identifying *me*, does it still need to advertise a generic &quot;all users&quot; endpoint, or will this point be moot since all single-user OP libraries will act no differently than multi-user OP&#39;s?<br>

<br>
-Shade<div><div></div><div class="h5"><br>
_______________________________________________<br>
specs mailing list<br>
<a href="mailto:specs@lists.openid.net" target="_blank">specs@lists.openid.net</a><br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs</a><br>
</div></div></blockquote></div><br></div></div>