<div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div>Hey Shane this looks like a great list of initial questions...i added a few hygiene issues and comments to the doc<br></div><div><br></div><br></div></div></div></div><br><div class="gmail_quote"><div dir="ltr">On Wed, Jan 9, 2019 at 11:10 AM Shane Tomlinson <<a href="mailto:stomlinson@mozilla.com" target="_blank">stomlinson@mozilla.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr">Hi!<div><br></div><div>Over the past couple of months it has become abundantly clear that we (FxA) do not provide sufficient guidance to new OAuth reliers on either the mechanics of integrating with FxA or the responsibilities of doing so. A few quick examples:</div><div><br></div><div>1. We have seen multiple instances where "email-first" reliers did not know they needed to integrate with our metrics pipeline.</div><div>2. Nearly everyone asks which scopes they need.</div><div>3. For GDPR compliance, all reliers should delete user data whenever a user deletes their FxA account.</div><div><br></div><div>I want to document things like these so that new reliers can get up and running with minimal fuss and minimal confusion. I have started an <a href="https://docs.google.com/document/d/18l-EKwDyKwnUYUsvtud7j6AwfOe_ZA93YEkrBIjJe1Y/edit" target="_blank">outline of topics to cover</a> and am sharing this outline in its infancy to ask for your help in adding topics you feel should be covered.</div><div><br></div><div>I have cc'd several folks who have recently gone through the integration process and have felt the pain firsthand. They have the best knowledge of anybody about what info they wish they had.</div><div><br></div><div>Thanks,</div><div>Shane</div></div>
</blockquote></div>