<div dir="ltr"><br><br><div class="gmail_quote">On Mon, Jul 28, 2008 at 9:56 AM, Sylvain Hellegouarch <span dir="ltr">&lt;<a href="mailto:sh@defuze.org">sh@defuze.org</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div><div></div><div class="Wj3C7c">Peter Saint-Andre a écrit :<br>
&gt; Sylvain Hellegouarch wrote:<br>
&gt;&gt; Peter Saint-Andre a écrit :<br>
&gt;&gt;&gt; Sylvain Hellegouarch wrote:<br>
&gt;&gt;&gt;&gt; Hi all,<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; Following Peter last blog note [1] and XEP-0235, I&#39;m pleased there is a<br>
&gt;&gt;&gt;&gt; formal definition on how to couple OAuth with XMPP but I&#39;m somewhat<br>
&gt;&gt;&gt;&gt; disconcerted by the fact that the definition is per XMPP service. Why?<br>
&gt;&gt;&gt;&gt; XEP-035 specifies for a few of them (PubSub, MUC and Registration)<br>
&gt;&gt;&gt;&gt; but I&#39;m<br>
&gt;&gt;&gt;&gt; wondering if that wouldn&#39;t have made more sense to define a service<br>
&gt;&gt;&gt;&gt; on its<br>
&gt;&gt;&gt;&gt; own.<br>
&gt;&gt;&gt; Do you mean that an XMPP server could offer a generalized OAuth<br>
&gt;&gt;&gt; service for use by things like pubsub components, MUC components, and<br>
&gt;&gt;&gt; the XMPP server itself?<br>
&gt;&gt;<br>
&gt;&gt; Yes.<br>
&gt;<br>
&gt; Could you expand a bit on what you mean by that? I don&#39;t think XEP-0235<br>
&gt; (which I&#39;m currently updating to reflect our discussions in Portland)<br>
&gt; disallows a standalone OAuth service that&#39;s used by servers and<br>
&gt; components, but that model seems to be a bit more sophisticated and<br>
&gt; complex.<br>
&gt;<br>
&gt; /psa<br>
&gt;<br>
&gt;<br>
<br>
</div></div>Right. I can see it would indeed make it more complex and would prevent<br>
the solution to be implemented and deployed reasonnably soon.<br>
<br>
However I didn&#39;t mean your XEP was forbidding a standalone service,<br>
perhaps a note in that spirit would make it clear that indeed you can<br>
write such service.<br>
<div><div></div><div class="Wj3C7c"><br>
- Sylvain<br></div></div></blockquote><div class="Wj3C7c">&nbsp;<br>Peter and I discussed an iq packet with the oauth namespace being used to establish trust for a JID permanently.&nbsp; Is that still going to be included as an option?<br>
</div></div><br></div>