要約

  • 9月24日付IESG議題には、三つのOAuth登録簿の指定専門家を探すIANA案件 #1451183 が残る。9月17日更新の一覧では4月30日に始まり、10回の電話会議をまたいだ課題とされる。
  • 4月30日の議事録は「追加の指定専門家」と明記する。IANAの現行表は三つともJustin Richerを記載しており、担当者ゼロとは読めない。
  • 任命の決定、IANAの担当者欄、公開レビューでの個別判断、登録された項目は、別々の日付と根拠で確かめる必要がある。

会議の積み残し件数から、技術サービスの停止を推測してはいけない。IESGの「指定専門家が必要」という見出しは運営上のタスク分類である。その発端となった4月30日の議事録を読むと、議論されたのは既存の審査制度に専門家を追加することだった。一方、IANAのOAuth Parametersでは、動的クライアント登録メタデータ、トークンエンドポイント認証方式、トークン・イントロスペクション応答の各登録簿にJustin Richerの名前が残っている。追加の人選が未完了であることと、現任者が掲載されていることは両立する。

三つを一括りに扱うと、任命の範囲まで曖昧になる。クライアント登録の表は登録時に示せるメタデータ名を、認証方式の表はトークンエンドポイントでのクライアント認証名を、イントロスペクションの表はドメインをまたいで共有される応答名を扱う。同じ専門家が載っていても、項目と参照仕様はそれぞれ異なる。後から一つの表だけが更新されても、残る二つまで増員されたとは言えない。

RFC 7591とRFC 7662は、OAuthの拡張レビュー用メーリングリストでの二週間の検討と、指定専門家の判断を経たIANA更新を定めている。公開の議論は承認済み登録ではない。担当者欄も、個別の提案がいつ提出され、どう判断されたかを示す一覧ではない。IESGの課題が十回の会議をまたいだという情報から、申請者の待ち時間や処理残件数、現任者の働きぶりを推定することはできない。

必要なのは、決定の種類を取り違えない記録である。IESGが新しい担当者を任命したか、その担当範囲は三表すべてか、IANAの名簿にいつ反映されたか。さらに特定の登録については、提案、公開レビュー、判断、最終行を追う。この「任命から登録まで」の照合表はDaniel Kadeの編集上の提案であり、IETFが新たに義務づけた様式ではない。

登録簿が担うのは共有名の整合性であって、各社のOAuth実装を一律に動かす権限ではない。それでも、独立した実装が同じ名前を使う以上、審査の担当と判断経緯は見えるほうがよい。増員をめぐる今回の議題は、その限定された調整機能を持続させる方法に関するニュースだ。

Sources