I&#39;m obviously +1 for this work occurring inside the OpenID Foundation. But as Eran said, there&#39;s momentum pushing this work forward, and whether this happens within the OIDF is not a gating factor. Since I posted the OpenID Connect proposal we&#39;ve evolved and simplified it, an engineer at Six Apart built a prototype client and server, and we&#39;ve received some really positive feedback from both potential clients and servers in a range of industries.<div>
<br></div><div>I want this work to occur within the OpenID Foundation, but am tired of a small number of people trying to stop us from even creating a Working Group.</div><div><br></div><div>I&#39;m also supportive of the v.Next work moving forward so that there&#39;s actually a technical proposal which can be understood, compared, and ideally combined where it makes sense.</div>
<div><br></div><div>The risk to the OpenID brand and Foundation is clear to me if this work happens elsewhere; the risk of moving the Connect Work Group forward within the Foundation remains quite unclear to me.</div><meta charset="utf-8"><div>
<br></div><div>--David</div><div><br><br><div class="gmail_quote">On Wed, May 26, 2010 at 8:48 AM, Brian Kissel <span dir="ltr">&lt;<a href="mailto:bkissel@janrain.com">bkissel@janrain.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
+1 for having the work done inside the OpenID Foundation.<br>
<br>
Cheers,<br>
<br>
Brian<br>
___________<br>
<br>
Brian Kissel<br>
CEO - JanRain, Inc.<br>
<a href="mailto:bkissel@janrain.com">bkissel@janrain.com</a><br>
Mobile: 503.342.2668 | Fax: 503.296.5502<br>
519 SW 3rd Ave. Suite 600  Portland, OR 97204<br>
<br>
Increase registrations, engage users, and grow your brand with RPX.  Learn<br>
more at <a href="http://www.rpxnow.com" target="_blank">www.rpxnow.com</a><br>
<div class="im"><br>
<br>
-----Original Message-----<br>
From: <a href="mailto:openid-specs-bounces@lists.openid.net">openid-specs-bounces@lists.openid.net</a><br>
</div><div class="im">[mailto:<a href="mailto:openid-specs-bounces@lists.openid.net">openid-specs-bounces@lists.openid.net</a>] On Behalf Of Eran<br>
Hammer-Lahav<br>
Sent: Wednesday, May 26, 2010 1:22 AM<br>
To: <a href="mailto:openid-specs@lists.openid.net">openid-specs@lists.openid.net</a><br>
</div><div><div></div><div class="h5">Subject: RE: OpenID Hybrid v2 Proposal (formerly known OpenID Connect)<br>
<br>
Discussing the name is a distraction. The issue is whether the OpenID<br>
foundation wants to be where identity work is done, or where the OpenID<br>
protocol (and nothing else) is done. Again, the question is very simple:<br>
OAuth is going to have an identity layer (that&#39;s a done deal) - do you<br>
want to work on it here under the OpenID foundation or not?<br>
<br>
Everything else (like naming, migration path from OpenID 2.0 to OAuth 2.0<br>
identity) is stuff for the WG to figure out.<br>
<br>
This is a fundamental question far beyond all this geek talk: what is the<br>
purpose of this community? Where are its boundaries? Is this the hub of<br>
web identity work, or just one tiny piece of it?<br>
<br>
I&#39;m happy with any answer.<br>
<br>
It would be helpful if people would voice clear opinions on this rather<br>
than going in circles (i.e., start with &quot;I&#39;m for/against doing this work<br>
here, and this is why...&quot;).<br>
<br>
EHL<br>
<br>
&gt; -----Original Message-----<br>
&gt; From: <a href="mailto:openid-specs-bounces@lists.openid.net">openid-specs-bounces@lists.openid.net</a> [mailto:<a href="mailto:openid-specs-">openid-specs-</a><br>
&gt; <a href="mailto:bounces@lists.openid.net">bounces@lists.openid.net</a>] On Behalf Of Martin Atkins<br>
&gt; Sent: Tuesday, May 25, 2010 5:49 PM<br>
&gt; To: <a href="mailto:openid-specs@lists.openid.net">openid-specs@lists.openid.net</a><br>
&gt; Subject: Re: OpenID Hybrid v2 Proposal (formerly known OpenID Connect)<br>
&gt;<br>
&gt; On 05/25/2010 01:56 PM, Allen Tom wrote:<br>
&gt; &gt; Hi All,<br>
&gt; &gt;<br>
&gt; &gt; A better way to look at OpenID Connect is to just think of it as<br>
&gt; &gt; revised version of the OpenID Hybrid. The purpose of the Hybrid WG was<br>
&gt; &gt; to find a way to combine OpenID Authentication with the approval of an<br>
&gt; &gt; Oauth access token into a single request/response.<br>
&gt; &gt;<br>
&gt;<br>
&gt; &quot;OpenID Connect&quot; isn&#39;t actually compatible with OpenID at anything but<br>
the<br>
&gt; highest conceptual level.<br>
&gt;<br>
&gt; &gt; Renaming the OpenID Connect WG to be the OpenID Hybrid v2 WG could<br>
&gt; &gt; possibly clarify the goals of the WG, and reduce confusion within the<br>
&gt; community.<br>
&gt; &gt; Afterall - Hybrid is intended for the case where the user&#39;s IdP is<br>
&gt; &gt; also the SP, so the Connect proposal is really a revised Hybrid<br>
&gt; &gt; proposal, rather than a proposal for OpenID v.Next<br>
&gt; &gt;<br>
&gt;<br>
&gt; I think this would only make sense if the resulting protocol were<br>
functionally<br>
&gt; equivalent to OpenID. That is to say that I can implement it against my<br>
&gt; existing OpenID infrastructure without doing data migrations, changing<br>
my<br>
&gt; UI, etc.<br>
&gt;<br>
&gt; I think the most important deviation in OpenID Connect is that the<br>
identifier<br>
&gt; is no longer expected to be human-readable; while I completely agree<br>
that<br>
&gt; this is the right design if we&#39;re starting over from a clean slate,<br>
that&#39;s a<br>
&gt; breaking change for most existing consumer implementations that link to<br>
the<br>
&gt; identifier as the user&#39;s &quot;home page&quot; or &quot;profile page&quot;.<br>
&gt;<br>
&gt; I still think this thing should be branded with a stronger OAuth<br>
connotation<br>
&gt; than an OpenID connotation, since it&#39;s far closer to OAuth than it is to<br>
&gt; OpenID. I didn&#39;t really like the OpenID Connect name, but at least it<br>
made it<br>
&gt; sound like this was something new and different; calling it OpenID/OAuth<br>
&gt; Hybrid makes it sound a lot more like a different implementation of the<br>
same<br>
&gt; thing than the radical rethink that OpenID Connect actually represents.<br>
&gt;<br>
&gt; That&#39;s my two cents, at least.<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; specs mailing list<br>
&gt; <a href="mailto:specs@lists.openid.net">specs@lists.openid.net</a><br>
&gt; <a href="http://lists.openid.net/mailman/listinfo/openid-specs" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs</a><br>
_______________________________________________<br>
specs mailing list<br>
<a href="mailto:specs@lists.openid.net">specs@lists.openid.net</a><br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs</a><br>
_______________________________________________<br>
specs mailing list<br>
<a href="mailto:specs@lists.openid.net">specs@lists.openid.net</a><br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs</a><br>
</div></div></blockquote></div><br></div>