Thank you Ralph and Peter. It sounds like I probably lucked out since I intend to use the authorize mode. Do you know if the <a href="http://jabber.org">jabber.org</a> server is running Idavoll?<br><br><div class="gmail_quote">
On Dec 4, 2007 6:26 PM, Peter Saint-Andre &lt;<a href="mailto:stpeter@stpeter.im">stpeter@stpeter.im</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div class="Ih2E3d">Ralph Meijer wrote:<br>&gt; On Mon, 2007-11-19 at 13:05 -0700, Peter Saint-Andre wrote:<br>&gt;&gt; Lindsay Oproman wrote:<br>&gt;&gt;&gt; [..]<br>&gt;&gt; If the node is configured for an access model of &quot;authorize&quot; then each
<br>&gt;&gt; subscription request will need to be approved by the node owner, unless<br>&gt;&gt; the implementation includes some logic to pre-approve subscription<br>&gt;&gt; requests from all resources based on the bare JID (
<a href="mailto:node@domain.tld">node@domain.tld</a>).<br>&gt;&gt; (Sounds like a good feature request.)<br>&gt;<br>&gt; I think that XEP-0060 was designed to do access control on bare JIDs,<br>&gt; although we never made that explicit, apparently. You can see this in
<br>&gt; various parts of the specification. For example, any resource can<br>&gt; manipulate the subscriptions and affiliations that are associated with<br>&gt; any resource of the bare JID and the bare JID itself.<br><br>
</div>Good point.<br><div class="Ih2E3d"><br>&gt; I don&#39;t think making it explicit that all access control is done on the<br>&gt; bare JID should pose any issues. The only area that might be a concern<br>&gt; is doing publish-subscribe from within a MUC room, but this is a special
<br>&gt; use case that we haven&#39;t given much attention anyway. I do have some<br>&gt; thoughts on it, were it necessary to pull that into this thread.<br><br></div>Yes, that is &quot;MEP&quot;.<br><div class="Ih2E3d">
<br>&gt; For what it is worth, Idavoll assigns affiliations to, and does access<br>&gt; control based on, bare JIDs.<br><br></div>I think that is right.<br><br>If someone would like to propose some text, that would be great.
<br>Otherwise I&#39;ll work something up soon.<br><div><div></div><div class="Wj3C7c"><br>Peter<br><br>--<br>Peter Saint-Andre<br><a href="https://stpeter.im/" target="_blank">https://stpeter.im/</a><br><br></div></div></blockquote>
</div><br>