natさんから連絡をいただいたので、読ませていただきました。 http://www.sakimura.org/specs/ab/ 実装する側の観点として、8.1/8.2あたりのRequestの作り方/Responseのさばき方に注目しました。 EncryptionとSecurity Considerationについては自分にもう少し勉強が必要なのでまた後で・・・。 === ここから === ■ 5.3. Request Parameter File (rpf) 8.1のProfile1で利用する、RPがAuthN Request Parameterを保存しOPに参照させるファイルの内容の話ですね。 少し気になったのが、modeの指定です。 mode: "direct_checkid_setup" or "direct_checkid_immediate" これは、rpfに書かなくても8.1