[java-centralized-discovery COMMIT] /branches/REL_1/src/main/java/edu/internet2/middleware/shibboleth/wayf/IdPSiteSet...
noreply at shibboleth.net
noreply at shibboleth.net
Mon Mar 12 10:25:07 GMT 2012
Author: rdw
Date: Mon Mar 12 10:25:07 2012
New Revision: 2209
URL: http://svn.shibboleth.net/view/java-centralized-discovery?rev=2209&view=rev
Log:
SDSJ-106 add manually configured certificate filtering and validUntil filtering.
Modified:
branches/REL_1/src/main/java/edu/internet2/middleware/shibboleth/wayf/IdPSiteSet.java
Modified: branches/REL_1/src/main/java/edu/internet2/middleware/shibboleth/wayf/IdPSiteSet.java
URL: http://svn.shibboleth.net/view/java-centralized-discovery/branches/REL_1/src/main/java/edu/internet2/middleware/shibboleth/wayf/IdPSiteSet.java?rev=2209&r1=2208&r2=2209&view=diff
==============================================================================
--- branches/REL_1/src/main/java/edu/internet2/middleware/shibboleth/wayf/IdPSiteSet.java (original)
+++ branches/REL_1/src/main/java/edu/internet2/middleware/shibboleth/wayf/IdPSiteSet.java Mon Mar 12 10:25:07 2012
@@ -19,8 +19,11 @@
import java.io.File;
import java.lang.reflect.Constructor;
+import java.lang.reflect.InvocationTargetException;
import java.net.MalformedURLException;
import java.net.URL;
+import java.security.cert.CertificateException;
+import java.security.cert.X509Certificate;
import java.util.ArrayList;
import java.util.Collection;
import java.util.Enumeration;
@@ -40,6 +43,7 @@
import org.opensaml.saml2.metadata.OrganizationName;
import org.opensaml.saml2.metadata.RoleDescriptor;
import org.opensaml.saml2.metadata.SPSSODescriptor;
+import org.opensaml.saml2.metadata.provider.AbstractObservableMetadataProvider;
import org.opensaml.saml2.metadata.provider.FileBackedHTTPMetadataProvider;
import org.opensaml.saml2.metadata.provider.FilesystemMetadataProvider;
import org.opensaml.saml2.metadata.provider.MetadataFilter;
@@ -47,8 +51,24 @@
import org.opensaml.saml2.metadata.provider.MetadataProvider;
import org.opensaml.saml2.metadata.provider.MetadataProviderException;
import org.opensaml.saml2.metadata.provider.ObservableMetadataProvider;
+import org.opensaml.saml2.metadata.provider.RequiredValidUntilFilter;
+import org.opensaml.saml2.metadata.provider.SignatureValidationFilter;
import org.opensaml.xml.XMLObject;
import org.opensaml.xml.parse.ParserPool;
+import org.opensaml.xml.security.credential.Credential;
+import org.opensaml.xml.security.credential.StaticCredentialResolver;
+import org.opensaml.xml.security.keyinfo.BasicProviderKeyInfoCredentialResolver;
+import org.opensaml.xml.security.keyinfo.KeyInfoCredentialResolver;
+import org.opensaml.xml.security.keyinfo.KeyInfoProvider;
+import org.opensaml.xml.security.keyinfo.provider.DSAKeyValueProvider;
+import org.opensaml.xml.security.keyinfo.provider.InlineX509DataProvider;
+import org.opensaml.xml.security.keyinfo.provider.RSAKeyValueProvider;
+import org.opensaml.xml.security.x509.BasicX509Credential;
+import org.opensaml.xml.security.x509.X509Util;
+import org.opensaml.xml.signature.SignatureTrustEngine;
+import org.opensaml.xml.signature.impl.ExplicitKeySignatureTrustEngine;
+import org.opensaml.xml.util.DatatypeHelper;
+import org.opensaml.xml.util.XMLHelper;
import org.slf4j.Logger;
import org.slf4j.LoggerFactory;
import org.w3c.dom.Element;
@@ -66,7 +86,7 @@
* SP.
*
* This class is opaque outside this file. The three static methods getSitesLists, searchForMatchingOrigins and
- * lookupIdP provide mechansims for accessing collections of IdPSiteSets.
+ * lookupIdP provide mechanisms for accessing collections of IdPSiteSets.
*
*/
@@ -99,129 +119,265 @@
/**
* Create a new IdPSiteSet as described by the supplied XML segment.
*
- * @param el - configuration details.
+ * @param element - configuration details.
* @param parserPool - the parsers we initialized above.
* @param warnOnBadBinding if we just warn or give an error if an SP has bad entry points.
* @throws ShibbolethConfigurationException - if something goes wrong.
*/
- protected IdPSiteSet(Element el, ParserPool parserPool, boolean warnOnBadBinding)
+ protected IdPSiteSet(Element element, ParserPool parserPool, boolean warnOnBadBinding)
throws ShibbolethConfigurationException {
- String spoolSpace;
- String delayString;
-
- this.identifier = el.getAttribute("identifier");
- this.displayName = el.getAttribute("displayName");
- location = el.getAttribute("url");
- if (null == location || location.length() == 0) {
+ identifier = element.getAttribute("identifier");
+ displayName = element.getAttribute("displayName");
+ location = DatatypeHelper.safeTrimOrNullString(element.getAttribute("url"));
+ if (null == location) {
//
// Sigh for a few releases this was documented as URI
//
- location = el.getAttribute("url");
- }
- spoolSpace = el.getAttribute("backingFile");
- delayString = el.getAttribute("timeout");
+ location = element.getAttribute("url");
+ }
//
[... 379 lines stripped ...]
More information about the commits
mailing list