I read the 2.0 spec to indicate that the assoc_type parameter is required.  DotNetOpenAuth rejects associate requests that are missing this parameter.<div><br clear="all">--<br>Andrew Arnott<br>"I [may] not agree with what you have to say, but I'll defend to the death your right to say it." - S. G. Tallentyre<br>


<br><br><div class="gmail_quote">2011/6/24 Paul E. Jones <span dir="ltr"><<a href="mailto:paulej@packetizer.com">paulej@packetizer.com</a>></span><br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

VZ,<br>
<br>
In my implementation, I default to HMAC_SHA1 if it's 1.1, but I select no<br>
default if its 2.0:<br>
<a href="http://www.packetizer.com/security/openid/" target="_blank">http://www.packetizer.com/security/openid/</a><br>
<br>
I suspect that was my interpretation of the spec when I wrote the code.<br>
<br>
If the dh_* parameters are missing, I assume the defaults specified in the<br>
spec.<br>
<br>
Paul<br>
<br>
> -----Original Message-----<br>
> From: <a href="mailto:openid-specs-bounces@lists.openid.net">openid-specs-bounces@lists.openid.net</a> [mailto:<a href="mailto:openid-specs-">openid-specs-</a><br>
> <a href="mailto:bounces@lists.openid.net">bounces@lists.openid.net</a>] On Behalf Of Vlastimil Zíma<br>
> Sent: Monday, June 06, 2011 11:30 AM<br>
> To: <a href="mailto:openid-specs@lists.openid.net">openid-specs@lists.openid.net</a><br>
> Subject: OpenID Authentication 2.0 spec clarification - does assoc_type<br>
> have default value<br>
<div><div></div><div class="h5">><br>
> Hello,<br>
><br>
> in OpenID specs 2.0 all request parameter are required unless opposite<br>
> is said. Does it includes "openid.assoc_type" in association requests?<br>
> It had default in specs 1.1, but it does not have one now.<br>
><br>
> What is proper response to request without assoc_type?<br>
><br>
> Parameters "openid.dh_modulus" and "openid.dh_gen" are not marked as<br>
> optional as well, but they have default values mentioned in<br>
> specification.<br>
><br>
> Can someone clarify this, please?<br>
><br>
> VZ<br>
><br>
> _______________________________________________<br>
> specs mailing list<br>
> <a href="mailto:specs@lists.openid.net">specs@lists.openid.net</a><br>
> <a href="http://lists.openid.net/mailman/listinfo/openid-specs" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs</a><br>
<br>
_______________________________________________<br>
specs mailing list<br>
<a href="mailto:specs@lists.openid.net">specs@lists.openid.net</a><br>
<a href="http://lists.openid.net/mailman/listinfo/openid-specs" target="_blank">http://lists.openid.net/mailman/listinfo/openid-specs</a><br>
</div></div></blockquote></div><br></div>