Кратко
- В повестке IESG на 24 сентября остаётся поручение IANA #1451183: найти назначенных экспертов для трёх реестров OAuth. Перечень задач, обновлённый 17 сентября, отсчитывает его с 30 апреля и отмечает десять заседаний.
- Протокол 30 апреля прямо называет искомых экспертов дополнительными. В соответствующих разделах IANA по-прежнему значится Justin Richer. Ни пустой должности, ни остановки рассмотрения заявок этот набор документов не доказывает.
- Назначение, публикация имени в IANA, разбор конкретной заявки в открытом списке и появление записи в реестре требуют отдельных свидетельств.
Слова «эксперты нужны» удобны для административной таблицы, но плохо описывают состояние работающего реестра. Когда IESG впервые обсуждал вопрос, он формулировался как поиск дополнительных назначенных экспертов по регистрации метаданных динамических клиентов, методов аутентификации на токеновом endpoint и полей ответа интроспекции. Ответственной за дальнейший поиск стала Deb Cooley. Позднейшая повестка сохраняет задание открытым; страница OAuth Parameters у IANA одновременно сохраняет имя существующего эксперта во всех трёх разделах. Это сочетание и есть новость о границе кадровой и регистровой ответственности.
Каждый из трёх разделов фиксирует свою часть общего словаря. Один сообщает, какие имена метаданных могут применяться при регистрации клиента. Другой перечисляет способы, которыми клиент может удостоверяться на точке выдачи токенов. Третий определяет общие названия полей, возвращаемых при проверке токена. Решение по одному названию не переносится автоматически в соседнюю таблицу. Если IESG назначит новых экспертов, читателю потребуется увидеть, охватывает ли решение все три области и когда соответствующие поля IANA изменятся.
В RFC 7591 и RFC 7662 описана последовательность: предложение проходит двухнедельное обсуждение в списке расширений OAuth, назначенный эксперт принимает обоснованное решение, а IANA получает обновление по предусмотренному каналу. Открытый разговор не равен утверждению, а утверждённое имя не является приказом внедрить функцию. Десять заседаний относятся к поручению о пополнении экспертов; их нельзя превращать в срок ожидания каждой заявки. Публичные материалы также не позволяют судить о накопленной очереди или качестве работы человека, указанного в реестре.
Для контроля достаточно сопоставить четыре следа: протокол и область назначения IESG, датированный список экспертов IANA, при необходимости конкретную переписку по запросу и итоговую строку реестра. Такая связка — редакционное предложение Daniel Kade, а не новая процедура IETF. Она позволила бы отметить реальное расширение возможностей проверки, не объявляя существующий механизм неисправным лишь из-за открытого пункта повестки.
Общий реестр служит согласованию названий между независимыми системами. Он не вправе превращать решение о названии в обязательное развёртывание OAuth-возможности. Но свобода оператора не использовать новое поле не отменяет необходимость проверяемого решения о его общем имени. Именно на этой ограниченной границе кадровое усиление имеет значение.
Sources
- https://datatracker.ietf.org/iesg/agenda/
- https://datatracker.ietf.org/doc/minutes-interim-2026-iesg-08-202604301400/
- https://www.iana.org/assignments/oauth-parameters
- https://www.rfc-editor.org/rfc/rfc7591.html
- https://www.rfc-editor.org/rfc/rfc7662.html
- https://www.rfc-editor.org/rfc/rfc8126.html
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров

