OpenID Foundation AB/Connect WG 活動レポート (2024年5月)
執筆日: 2026-05-21(2024 年 5 月の活動を遡及してまとめたレポートです)
1. 概要
AB/Connect Working Group(AB/Connect WG)は、OpenID Connect 仕様群および OpenID Federation 系仕様を策定する OpenID Foundation 最古参の WG である。2024 年 5 月時点の共同議長は Nat Sakimura、Michael B. Jones、John Bradley の 3 名。当時、議事録は ML 公開アーカイブ(openid-specs-ab)にスレッドとして投稿され、Issue は Bitbucket(bitbucket.org/openid/connect)で管理されるという、伝統的な運用が続いていた。
2024 年 5 月は、AB/Connect WG にとって 「OpenID Federation 第 4 次 Implementer's Draft(ID4)候補の draft 35 が WG Last Call(WGLC)に入り、5 月末に Foundation-wide Review への移行が確定した節目の月」 にあたる。月内に投稿された ML メッセージは合計 24 通で、5 月 2 日と 5 月 13 日の二度の Spec Call 議事録、ID4 関連の 7 件の新規 Issue(#2148〜#2156)の起票、5 月 17 日の WGLC 開始通知、そして 5 月 27 日の月末 Pacific Call 取消通知が中心となった。月末には Identiverse 2024(5/28-31、Las Vegas)が開催され、OpenID Connect 仕様 Final 化(2014 年 2 月)から 10 周年を祝う節目のイベントとして、Mike Jones、Nat Sakimura、John Bradley、Chuck Mortimore による「10 years of OpenID Connect」パネルが 5 月 30 日に行われた。
当月の主要トピックは大きく次の 4 系統に整理できる。
- OpenID Federation draft 35(ID4 候補)の WGLC 開始(5/17): Mike Jones が ML #010320 で 2 週間の WG Last Call を告知。5 月 31 日締切で、6 月 1 日から 45 日間の Foundation-wide Review に移行する 2 段階プロセスが確定した
- ID4 リリースに向けた仕様クリーンアップ Issue の大量起票: Mike Jones を中心に Issue #2148〜#2152 を 5 月 2 日〜6 日にかけて連続起票。Subordinate Statement の発行責務、エンドポイントの分類、エラーコード定義、エンドポイント順序、未知拡張の取扱い等、Implementer's Draft 直前の正規化を網羅
- OpenID Federation Certification テストの初期提案: Mike Jones が 5 月 2 日に Atlantic Call で 35 項目の Excel スプレッドシート案を提示。Italy SPID/CIE および Australia の deployment 経験を反映した「Trust Anchor 識別子だけで federation 階層を列挙して全エンティティに適用可能」な軽量テスト群として設計
- University of Stuttgart による Federation 形式検証プロジェクトの始動準備: Atlantic Call で 6 月 15 日開始、9 月 15 日まで分析、2025 年初頭の証明完成というスケジュールが共有された。Mike Jones が WG 側のリエゾンを担当
加えて、Stefan Santesson 系の議論(後の 6 月 Issue #2158 や 7 月 Issue #23 へ繋がる metadata 配列パラメータ問題)の前段として、Vladimir Dzhuvinov(#2153 編集的指摘)、Andrii Deinega(#2154 iat clock skew)、Ralph Bragg(#2155 Bulk Statement Endpoint)、Gabriel Zachmann(#2156 metadata policy operators)からの外部実装者の Issue 起票が月後半に集中した。これは ID4 候補ドラフト公開を受けて、各国・各実装コミュニティが詳細レビューを開始したことの直接的反映である。
2. 公開された仕様・ドラフト改訂
OpenID Federation 1.0 draft 35 公開と WGLC 開始(2024-05-17)
2024 年 5 月最大の節目は、5 月 17 日に Mike Jones が ML #010320 で告知した OpenID Federation 1.0 draft 35 の 2 週間 Working Group Last Call である。タイムラインは次のとおり:
- 2024-05-17(金): WGLC 開始通知。draft 35 を「the fourth (and hopefully final) Implementer's Draft」として位置づけ。締切は 5 月 31 日
- 2024-05-21(火): Mike Jones が self-issued.info #2529 で同内容をブログ告知
- 2024-05-31(金): WGLC 完了。draft 36 公開予定
- 2024-06-01〜2024-07-16: 45 日間の Foundation-wide Public Review 期間に移行
draft 35 の公開 URL は次の 2 種類が用意された:
https://openid.net/specs/openid-federation-1_0-35.html(バージョン固定)https://openid.net/specs/openid-federation-1_0.html(最新版)
Mike Jones は WGLC 告知投稿の末尾で「all the implementers who provided feedback to get us to this point」への謝意を表明しており、本ドラフトが Italy SPID/CIE 連携、Sweden(Sikt)、欧州 wallet 実装コミュニティを含む多国籍な実装フィードバックの蓄積を反映した版であることを示している。
draft 35 への ML 上での反応は、5 月 18 日に Gail Hodges(OIDF Executive Director)が #010321 で 「An encouraging milestone, well done all!」 と短く祝意を表明した 1 件のみが公開アーカイブに残っている。WGLC 期間中の追加の技術的指摘は、後述する Issue #2153〜#2156 の Bitbucket Issue 起票として個別に投稿される運用がとられた。
ID4 候補に向けた個別 Issue 群(Bitbucket、#2148〜#2156)
ID4 リリース直前の仕様クリーンアップとして、5 月内に 9 件の新規 Issue が bitbucket.org/openid/connect に起票された。各 Issue は ML に Issue #NNNN: 形式でクロスポストされている。
| Issue | タイトル | 起票者 | ML 投稿日 |
|---|---|---|---|
| #2148 | Say what endpoints cannot come from Superiors | Michael Jones | 2024-05-02 |
| #2149 | Say that Immediate Superiors publish Subordinate Statements for Immediate Subordinates | Michael Jones | 2024-05-02 |
| #2150 | Define error when fetch can't service requested issuer | Michael Jones | 2024-05-02 |
| #2151 | Put federation endpoints in a more logical order | Michael Jones | 2024-05-02 |
| #2152 | Consistently apply "if not understood MUST be ignored" language | Michael Jones | 2024-05-06 |
| #2153 | [Federation] Editorial: Two missing normative references | Vladimir Dzhuvinov | 2024-05-06 |
| #2154 | The iat claim and clock skew issues | Andrii Deinega | 2024-05-13 |
| #2155 | Bulk Statement Endpoint | Ralph Bragg | 2024-05-13 |
| #2156 | Notes on metadata policy operators | Gabriel Zachmann | 2024-05-13 |
これらは大きく 3 群に分かれる:
- (A) Mike Jones による Certification テスト副産物群(#2148〜#2152): §3 で扱う 5 月 2 日 Atlantic Call の Federation Certification テスト議論の中で発見された仕様文書の曖昧さを起源とする。WGLC 開始前に処理すべきエディトリアル〜小規模 normative 修正
- (B) Federation Editor からの編集指摘(#2153): Vladimir Dzhuvinov が Section 17.1 で RFC 6749 と RFC 8725 が XML cross-reference では参照されているが Normative References セクションに列挙されていない欠落を指摘
- (C) 外部実装者・国別 deployment からの拡張要望(#2154〜#2156): WGLC 開始直前〜直後の 5 月 13 日に集中。各国の運用経験からの本質的フィードバック
群 (C) の 3 件は ID4 では取り込まれなかったが、その後の OpenID Federation Extended Subordinate Listing 仕様や Connect Core ベースの clock skew 議論として継続発展していく。
3. ミーティングと議論
AB/Connect WG は当時、Pacific Call(火 23:00 UTC = 水 8:00 JST)と Atlantic Call(木 15:00 UTC 前後)の 2 本立てで定例運用されていた。5 月分の議事録投稿は ML に 3 本(5 月 2 日 Atlantic Call、5 月 6 日 Spec Call、5 月 13 日 Spec Call)。月末は Memorial Day と Identiverse 2024 衝突により Pacific Call 取消、5 月中旬は FIDO Plenary 衝突により別 Call 取消があり、運用は不安定だった。
| 開催日 | 種別 | 議事録 | 出典 |
|---|---|---|---|
| 2024-05-02(木) | Atlantic Call | 投稿あり | ML #010304 |
| 2024-05-06(月) | Spec Call | 投稿あり | ML #010312 |
| 2024-05-13(月) | Spec Call | 投稿あり | ML #010315 |
| 2024-05-20 週 | 定例 Call | FIDO Plenary 衝突により取消 | ML #010322 |
| 2024-05-28(火) | Pacific Call | Memorial Day + Identiverse 衝突により取消 | ML #010327 |
5 月 2 日 Atlantic Call(議事録 #010304)
参加者: Mike Jones、Filip Skokan、Joseph Heenan、Tim Cappali、Bjorn Hjelm、Marcus Almgren。
主要議題:
- Federation Certification Tests の本格スタート: Mike Jones が 35 項目の Excel スプレッドシートを共有。Italian SPID/CIE federation 運用と Australia deployment 経験から抽出された「全 federation 実装が満たすべきコア機能」をカバー
- Mike Jones の表現: 「Mike has a spreadsheet with 35 tests than can be executed against a deployed federation.」(議事録 2024-05-02 より)
- 設計方針: Trust Anchor 識別子だけを入力すれば listing endpoint で federation 階層を enumerate し、全エンティティ(Leaf、Intermediate、Trust Anchor)に対して試験可能。federation 側に変更を加えずに実行できることが重要
- University of Stuttgart 形式検証プロジェクト: Mike Jones がリエゾン担当を引き受け。6 月 15 日にプロジェクト開始、9 月 15 日まで security analysis、2025 年初頭に proof 完成という 3 段階スケジュール
- 隣接 WG 動向: OAuth Browser-Based Apps(BCP)の WGLC 進行中、JOSE Fully Specified Algorithms 仕様の状況確認
- GitHub
openid/federationリポジトリ: subordinate pagination 関連 PR と post-authorization endpoint 作業を Conformance チームと連携進行中
5 月 6 日 Spec Call(議事録 #010312)
参加者: Michael Jones、Aaron Parecki、Giuseppe De Marco、Tom Jones、Dima Postnikov。
主要議題:
- Federation 候補 Implementer's Draft 公開予定: Editor 陣は「2 週間以内に candidate implementer's draft を公開予定」と表明。Stuttgart の security review 連携も同時並行で進行中
- Certification Tests 進捗: Mike が初期テスト記述案を再提示し、「Dima allocated funding for test development」と明記(Connect2id Dima Postnikov による開発資金確保)。現行版は federation entity の data structure 中心で、role-specific(OP/RP/Authorization Server)シナリオは別途扱う。Giuseppe De Marco は「実装着手前に Trust Mark のテストを追加したい」と要望
- OAuth Browser-Based Apps WGLC への対応:
response_mode=fragmentの存続を IETF WGLC へフィードバックすべしと WG として整理。IANA 登録済みの OpenID パラメータ群が影響を受けることを確認 - JOSE Fully Specified Algorithms: Tom Jones が WG 内レビュー担当に立候補。OIDC、Federation、FAPI、OAuth、WebAuthn 横断のアルゴリズム指定問題への解
- ARF 1.4 提案統合: x509 ベース、OpenID Federation ベース、ledger ベースの 3 提案の調和を継続。Dima は filtering(capability ベース、update date ベース)を pagination より優先と主張
5 月 13 日 Spec Call(議事録 #010315)
参加者: Mike Jones、Sam Goto、Aaron Parecki、Tom Jones、Dima Postnikov。
主要議題:
- IdP Discovery(Home Realm Discovery)論点の再燃: Sam Goto(Google、FedCM 主導)が参加した文脈で、IdP discovery の困難さを取り上げ
- 「closed ecosystem(NASCAR screen 型、open banking 型)vs open ecosystem(メール discovery 型、SaaS 型)」という古典的二分法を再確認
- 議論ポイント: ユーザーがどの RP でどの IdP を使ったか忘れる問題、メールがアカウント回復メカニズムとして広く使われている事実、single-user OP とメールドメイン照合の役割
- FedCM のアプローチ: 「only showing identities that you have」によって全選択肢ではなくユーザーが実際に持つ identity だけを表示し UX を改善
- 歴史的文脈: OpenID 2.0 時代の「ブログコメント欄でユーザーが claimed identifier を打ち込む」用例も振り返り
- GitHub PR レビュー:
- PR #736: Federation listing endpoint に
updated_since/updated_beforeパラメータを追加。subordinate entity の変更追跡(metadata、key、status)のため - PR #731: 新規
federation_subordinate_events_endpoint仕様の提案
- PR #736: Federation listing endpoint に
- 次回開催: 5 月 16 日(木)Pacific Time 07:00
Tom Jones は #010316 / #010318 で議事録への補足(FedCM と OpenID 2.0 の関係に関する歴史的補強)、Aaron Parecki は #010317 / #010319 で要約整理の追加コミットを行った。
取消された Call
- 2024-05-20 週の定例 Call: 主要メンバーが FIDO Plenary 出席のため、Nat Sakimura が 5/20 投稿の ML #010322 で取消通知(「Main members are attending FIDO plenary this week and I am cancelling the call.」)
- 2024-05-28(火)Pacific Call: Memorial Day(米国祝日、5/27)と Identiverse 2024(5/28-31、Las Vegas)衝突のため取消。Nat Sakimura が ML #010327 で「Cancelling due to Memorial Day and Identiverse.」と通知
4. メーリングリストの主要スレッド
5 月の openid-specs-ab ML には合計 24 通の投稿があった。WGLC 通知と取消通知を除く Bitbucket Issue クロスポスト群のうち、技術討議として重要な 5 本を取り上げる。
Issue #2148: Say what endpoints cannot come from Superiors - 2024-05-02 起動(Michael Jones)
OpenID Federation の エンドポイント分類論の基礎を成す Issue。Mike Jones の主張:
federation_fetch_endpoint、federation_list_endpoint、federation_resolve_endpointの 3 endpoint は、Subordinate Statement ではなく Entity Configuration から直接取得しなければならない- 理由: これらは trust chain construction の基盤として機能するため、metadata を trust chain に適用する 前段階 で利用可能でなければならない。したがって Entity Configurations の
federation_entitymetadata に存在する必要がある - 拡張提案: 一貫性のため、すべての
federation_entityendpoint に同様の制約を課すべきだが、対案があれば検討 - 用途: 仕様文書に「どの endpoint が Superior から継承可能か」を明示的に記載するための前提
本 Issue は Mike が Certification テスト作成過程で「テスト記述するには仕様が曖昧」と気付いた典型例で、続く #2149(Immediate Superior の Subordinate Statement 発行責務)、#2151(endpoint 順序)と同じ系列で起票された。
Issue #2149: Subordinate Statement 発行責務 - 2024-05-02 起動(Michael Jones、返信あり)
Mike Jones が Federation Certification テストとして「Can fetch Subordinate Statement for the Entity from each Superior in the authority_hints」を書こうとした際、仕様本文に「Immediate Superior は Immediate Subordinate について Subordinate Statement を publish しなければならない」という明示的記述が無い ことに気付いた問題提起。
返信は Tom Jones(#010307)と Mike Jones の再返信(#010309)の 2 件。Tom が「authority_hints の存在をどう正規化するか」を巡って質問し、Mike が「publication 責務を明文化することと、authority_hints の存在前提を明確化することは別問題」と切り分けた。本 Issue は ID4 リリース直前の正規文言追加で対応された。
Issue #2154: the iat claim and clock skew issues - 2024-05-13 起動(Andrii Deinega、返信あり)
OpenID Connect Core 1.0 の iat claim と exp claim の clock skew 取扱いの非対称性 を指摘した本質的 Issue。Andrii Deinega の主張:
- OpenID Connect Core 1.0 は
expclaim について「Implementers MAY provide for some small leeway, usually no more than a few minutes, to account for clock skew」と明記 - 一方、
iatclaim については 対応する記述が一切無い。これにより RP が「近い未来のiatを持つ ID Token」を受理すべきかどうかが規範化されていない - 実装ライブラリ間で扱いが分裂: 一部は
iatとexp両方に skew tolerance を適用、他はexpのみ。これが相互運用性問題を生む - Request:
iatについても同等の guidance を仕様に追加すべき
Brian Campbell(Ping Identity)が #010324 で OAuth WG での先行議論(IETF mail archive)への参照リンクを提示し、「数ヶ月前に OAuth WG でも同様の議論があった。これは OIDC 単独ではなく OAuth/JWT 系仕様横断の問題」と位置づけた。本 Issue は ID4 では取り込まれず、その後の Connect Core 改訂タイミングへ持ち越されていく。
Issue #2155: Bulk Statement Endpoint - 2024-05-13 起動(Ralph Bragg)
UK Open Banking、Australia CDR、Brazil Open Finance、Middle East の各 federation 運用経験を持つ Ralph Bragg(Raidiam)からの 既存集中型 federation との parity を求める根本的提案。Bragg の主張:
- 既存の中央集権型 federation は「Federation Controller / Entity Statement Issuer がデフォルトで Leaf / End Entity Statement も発行する」運用モデル。RP は hosting の複雑性を回避でき、規制業界は中央集中 trust infrastructure を好む
- これらの ecosystem は 「signed bulk API for multiple entity statements in a single payload with advanced filtering support」 を提供しており、これが OIDF Federation には無い
- 当該 ecosystem を OIDF Federation 標準に migrate させる際の 効率ギャップ が標準採用を阻害している
- Request: 新規 endpoint または既存 endpoint の拡張で、bulk retrieval 機能を提供できないか検討してほしい
"the Federation Controller or Entity Statement Issuer also issues Leaf or End Entity Statements by default ... a signed 'bulk' API that returns multiple entity statements in a single payload with advanced filtering support" (ML #010325、Ralph Bragg、2024-05-13 より)
本 Issue は ID4 のスコープには入らなかったが、後の OpenID Federation Extended Subordinate Listing および関連 metadata 配列パラメータ仕様群(Stefan Santesson の #2158、rohe の openid/federation#12 等)の前史を形成した。Bragg の問題提起は「Federation を grass-roots discovery 用にも regulated industry の bulk distribution 用にも使う」という二極化要求の最初の明確な表明として位置づけられる。
Issue #2156: Notes on metadata policy operators - 2024-05-13 起動(Gabriel Zachmann)
Gabriel Zachmann(Norway、Sikt 関連)による metadata policy operator の 4 つの細部論点 を整理した Issue。
valueoperator の組み合わせ制限: なぜvalueはessentialとしか組み合わせられないのか。他の value check と組み合わせ可能にすべきで、複数 entity が異なる policy を適用できるよう緩和すべきaddとsuperset_ofの interaction: 「add値はsuperset_ofの superset でなければならない」という現行制約は不必要に厳しい。代わりに、superset 検証はadd操作完了後に行うべきdefaultpolicy の階層的 merge: superior entity が subordinate の default を上書きできるよう、defaultの階層 merge 機能を提供してほしい。これにより national federation が intra-national federation の default を conflict 無く override 可能essential=trueの意味論明確化: 「Superior がessential=trueを指定した場合、Subordinate は変更してはならない」という記述は (a) Subordinate が true→false に override 不可、(b) 値の衝突が policy error、のどちらを意味するか
Zachmann は「これらが正当な懸念か、あるいは既出論点で対応済みかを community feedback として知りたい」と明記。本 Issue は ID4 リリース後の policy operator 明確化作業に取り込まれる。
5. GitHub 上の議論
2024 年 5 月時点では、AB/Connect WG の主要 Issue Tracker は依然として Bitbucket(bitbucket.org/openid/connect) で運用されていた。GitHub openid/federation リポジトリは存在こそしたものの実質的な作業は 6 月 18 日の README/CONTRIBUTING 整備(peppelinux による PR #13/#14)から開始されており、5 月 1 日〜5 月 31 日の期間に作成された Issue / PR は GitHub openid/federation、openid/connect ともに 0 件(GitHub 検索 is:issue created:2024-05-01..2024-05-31 および is:pr created:2024-05-01..2024-05-31 で 0 件を確認)。
このため、本月の「Issue / PR ベースの議論」は § 2 と § 4 で扱った Bitbucket Issue #2148〜#2156 のクロスポストおよび、Spec Call 議事録(#010312, #010315)で言及された Federation PR #736 と PR #731 に集約されている。
5 月 13 日 Spec Call で言及された Federation PR
- PR #736: Federation listing endpoint に
updated_since/updated_beforeクエリパラメータを追加する提案。subordinate entity の metadata、key、status の変更追跡を可能にする - PR #731: 新規
federation_subordinate_events_endpoint仕様の提案。subordinate の状態変化を event stream として subscribe できる endpoint
両 PR は当時 Bitbucket 上で進行しており、後の GitHub 移行の中で PR 系列としては再起票されることになる。「event stream 型の federation update 通知」は Ralph Bragg の Bulk Statement Endpoint 提案(Issue #2155)と並行する系列で、いずれも「federation を polling-only ではなく event-driven な仕組みに拡張する」方向性を共有している。
openid/connect リポジトリの状況
openid/connect リポジトリは 5 月時点ではプレースホルダ状態で、Issue / PR は 0 件。Connect Core 周辺の議論は Bitbucket bitbucket.org/openid/connect で集中管理され、ML への Issue #NNNN: クロスポストで議論される運用が継続。5 月内に確認できる Connect Core 関連 Bitbucket Issue は § 4 で扱った #2154(iat clock skew)のみで、Federation 関連 Issue(#2148〜#2153、#2155、#2156)に比べて Connect Core 本体は明らかに鎮静化していた。
6. 関連イベント
Identiverse 2024(2024-05-28 〜 2024-05-31、Las Vegas)
本月の主要イベント。OpenID Connect 仕様 Final 化(2014 年 2 月 26 日)からちょうど 10 周年を祝う節目のカンファレンス。AB/Connect WG Pacific Call(5/28 火)が衝突取消となった原因。
- 5 月 30 日(木)11:30-12:20、Joshua 3 ルーム: パネル「10 years of OpenID Connect」開催
- Mike Jones(Self-Issued Consulting、共同議長)
- Nat Sakimura(OpenID Foundation Chairman、共同議長)
- John Bradley(Yubico Sr. Principal Architect、共同議長)
- Chuck Mortimore(The Walt Disney Company VP of Consumer Identity)
- テーマ: 「OpenID Connect がどう作られたか、何を共に達成したか、現在開発中の identity system / ecosystem に応用可能な教訓は何か」
- 5 月 30 日(木)17:10-17:35: Mike Jones の単独セッション「Using Standards: Some Assembly Required」(self-issued.info #2532)
- 主題: 「Standards are about making choices」。industrial nuts/bolts のように標準が選択を明確化することで interoperability が成立するという比喩から出発し、OAuth、SAML、X.509、OpenID Connect、Verifiable Credentials、DIDs、WebCrypto、JOSE、COSE の各仕様を「どれだけ選択を仕様内で完結させているか」で letter grade 評価
- これは後の 6 月 4 日 EIC 2024 キーノート「Standards are About Making Choices」の前哨で、2 イベント連続して同テーマを発信する Mike の戦略を反映
Identiverse 2024 と並ぶ「Asia(OpenID Summit Tokyo 2024、1 月)」「Europe(EIC 2024、6 月)」と組み合わせて、OpenID Connect 10 周年は 3 大陸で祝賀されることになる。
FIDO Plenary 2024(5 月 20 日週)
5 月 20 日週に開催された FIDO Alliance Plenary Meeting に AB/Connect WG の主要メンバーが多数出席したため、Nat Sakimura が定例 Call を取消した(ML #010322、5/13 投稿)。WG 主要メンバーが FIDO Alliance との重複コミット先を多く抱えていた当時の構造を反映している。
Memorial Day(米国祝日、2024-05-27)
5 月最終週月曜の米国祝日。同週火曜(5/28)の Pacific Call 取消の一因。米国メンバーの旅行と Identiverse 移動が重なるため、毎年 5 月末は WG 活動が静かな週となる。
7. 今後の予定(2024 年 5 月末時点の視点)
- OpenID Federation ID4 候補(draft 35→36)の Foundation-wide Review 開始: 5 月 31 日の WGLC 完了後、6 月 1 日から 7 月 16 日までの 45 日間の Foundation-wide Public Review に移行予定。終了後は Notice of Vote 発出 → Membership Vote と進む
- University of Stuttgart 形式検証プロジェクト本格スタート: 6 月 15 日開始、9 月 15 日まで security analysis、2025 年初頭に proof 完成というスケジュール。Mike Jones がリエゾン担当
- OpenID Federation Certification テスト実装: Dima Postnikov(Connect2id)が開発資金確保。Mike の 35 項目スプレッドシート案をベースに、Italian SPID / CIE と Australia deployment の知見を統合した初期版を構築。Trust Mark テストの追加は Giuseppe De Marco(独立、IT 籍)が要望
- #2148〜#2153 Issue の ID4 取り込み: WGLC 期間中に提起された Mike Jones の正規化系 Issue 群と Vladimir Dzhuvinov の編集的指摘は、draft 36 リリースに合わせて吸収予定
- EIC 2024(6/4-7、Berlin): 6 月 4 日に Mike Jones が「Standards are About Making Choices」キーノート発表予定、OpenID Connect 10 周年パネル欧州版(Torsten Lodderstedt 加入)が予定。AB/Connect WG Pacific Call の 6 月 4 日分は衝突のため取消見込み
- GitHub
openid/federationリポジトリの本格セットアップ: 6 月 18 日以降に peppelinux による README / CONTRIBUTING 整備が予定。Bitbucket からの段階的移行が始動
8. 参考情報源
- AB/Connect Working Group - OpenID Foundation - WG 公式ページ
- openid-specs-ab 2024-May アーカイブ - 5 月の ML スレッド全 24 通
- openid-specs-ab 2024-May thread index - 5 月のスレッド一覧
Connect WG ML 議事録投稿(5 月分)
- ML #010304: Meeting notes AB/Connect WG Atlantic call, 2024-05-02 - Michael Jones、2024-05-02
- ML #010312: Spec call notes 2024-05-06 - Aaron Parecki、2024-05-06
- ML #010315: Spec Call Notes 13-May-24 - Michael Jones、2024-05-13
Connect WG ML Bitbucket Issue クロスポスト(5 月分)
- ML #010305: Issue #2148: Say what endpoints cannot come from Superiors - Michael Jones、2024-05-02
- ML #010306: Issue #2149: Say that Immediate Superiors publish Subordinate Statements - Michael Jones、2024-05-02
- ML #010308: Issue #2150: Define error when fetch can't service requested issuer - Michael Jones、2024-05-02
- ML #010310: Proposed initial Certification tests for OpenID Federation - Michael Jones、2024-05-02
- ML #010311: Issue #2151: Put federation endpoints in a more logical order - Michael Jones、2024-05-02
- ML #010313: Issue #2152: Consistently apply "if not understood MUST be ignored" language - Michael Jones、2024-05-06
- ML #010314: Issue #2153: [Federation] Editorial: Two missing normative references - Vladimir Dzhuvinov、2024-05-06
- ML #010323: Issue #2154: the iat claim and clock skew issues - Andrii Deinega、2024-05-13
- ML #010324: Re: Issue #2154 - Brian Campbell、2024-05-13
- ML #010325: Issue #2155: Bulk Statement Endpoint - Ralph Bragg、2024-05-13
- ML #010326: Issue #2156: Notes on metadata policy operators - Gabriel Zachmann、2024-05-13
Connect WG ML WGLC・取消通知(5 月分)
- ML #010320: WGLC for Proposed OpenID Federation Implementer's Draft - Michael Jones、2024-05-17
- ML #010321: Re: WGLC for Proposed OpenID Federation Implementer's Draft - Gail Hodges、2024-05-18
- ML #010322: Cancelling due to FIDO plenary meeting - Nat Sakimura、2024-05-20
- ML #010327: Canceled event with note: AB/Connect WG (Pacific) @ Tue 2024-05-28 - Nat Sakimura、2024-05-27
公式仕様・関連記事
- OpenID Federation 1.0 - draft 35 - WGLC 対象版
- OpenID Federation 1.0(最新リダイレクト) - 当時 draft 35 を指していた
- Proposed Implementer's Draft of OpenID Federation - Mike Jones: self-issued - 2024-05-21、WGLC 開始告知
- Using Standards: Some Assembly Required - Mike Jones: self-issued - 2024-05-30、Identiverse 2024 セッション報告
- May 2024 - Mike Jones: self-issued - 5 月の self-issued.info 投稿月次インデックス
関連イベント
- Identiverse 2024 - OAuth Events - 5/28-31、Las Vegas
- Identiverse 2024 / 10 years of OpenID Connect セッション - 5/30 11:30-12:20、Joshua 3
- Identiverse 2024 / Using Standards: Some Assembly Required セッション - 5/30 17:10-17:35
- Celebrating Ten Years of OpenID Connect (PDF panel deck) - パネル登壇資料