[java-identity-provider COMMIT] in /trunk: idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relying...

noreply at shibboleth.net noreply at shibboleth.net
Thu Apr 24 12:59:47 EDT 2014


Author: rdw
Date: Thu Apr 24 12:59:47 2014
New Revision: 5769

URL: http://svn.shibboleth.net/view/java-identity-provider?rev=5769&view=rev
Log:
IDP-390 Add failure if we encounter unsupported Resource backed credentials

V2 just didn't declare the parsers.  In V3 we will provide better errors.

Added:
    trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/security/credential/ResourceCredentialParser.java
    trunk/idp-profile-spring/src/test/java/net/shibboleth/idp/profile/spring/relyingparty/security/credential/ResourceParserTest.java
    trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/security/credential/resourceBasic.xml
    trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/security/credential/resourceX509.xml
Modified:
    trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/security/SecurityNamespaceHandler.java
    trunk/idp-schema/src/main/resources/schema/shibboleth-security.xsd

Modified: trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/security/SecurityNamespaceHandler.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/security/SecurityNamespaceHandler.java?rev=5769&r1=5768&r2=5769&view=diff
==============================================================================
--- trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/security/SecurityNamespaceHandler.java (original)
+++ trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/security/SecurityNamespaceHandler.java Thu Apr 24 12:59:47 2014
@@ -19,6 +19,7 @@
 
 import net.shibboleth.idp.profile.spring.relyingparty.security.credential.BasicFilesystemCredentialParser;
 import net.shibboleth.idp.profile.spring.relyingparty.security.credential.BasicInlineCredentialParser;
+import net.shibboleth.idp.profile.spring.relyingparty.security.credential.ResourceCredentialParser;
 import net.shibboleth.idp.profile.spring.relyingparty.security.credential.X509FilesystemCredentialParser;
 import net.shibboleth.idp.profile.spring.relyingparty.security.credential.X509InlineCredentialParser;
 import net.shibboleth.idp.profile.spring.relyingparty.security.trustengine.StaticExplicitKeySignatureParser;
@@ -35,7 +36,10 @@
         registerBeanDefinitionParser(X509FilesystemCredentialParser.SCHEMA_TYPE, new X509FilesystemCredentialParser());
         registerBeanDefinitionParser(X509InlineCredentialParser.SCHEMA_TYPE, new X509InlineCredentialParser());
         registerBeanDefinitionParser(BasicInlineCredentialParser.SCHEMA_TYPE, new BasicInlineCredentialParser());
-        registerBeanDefinitionParser(BasicFilesystemCredentialParser.SCHEMA_TYPE, new BasicFilesystemCredentialParser());
+        registerBeanDefinitionParser(BasicFilesystemCredentialParser.SCHEMA_TYPE,
+                new BasicFilesystemCredentialParser());
+        registerBeanDefinitionParser(ResourceCredentialParser.X509_RESOURCE_TYPE, new ResourceCredentialParser());
+        registerBeanDefinitionParser(ResourceCredentialParser.BASIC_RESOURCE_TYPE, new ResourceCredentialParser());
 
         registerBeanDefinitionParser(StaticExplicitKeySignatureParser.SCHEMA_TYPE,
                 new StaticExplicitKeySignatureParser());

Modified: trunk/idp-schema/src/main/resources/schema/shibboleth-security.xsd
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-schema/src/main/resources/schema/shibboleth-security.xsd?rev=5769&r1=5768&r2=5769&view=diff
==============================================================================
--- trunk/idp-schema/src/main/resources/schema/shibboleth-security.xsd (original)
+++ trunk/idp-schema/src/main/resources/schema/shibboleth-security.xsd Thu Apr 24 12:59:47 2014
@@ -21,8 +21,6 @@
             <documentation>
                 Allows credential components to be specified by filesystem path. Keys, Certificates, and CRLs may be
                 PKCS#12, DER, or PEM encoded and may be encrypted or not.
-                
-                This method is deprecated in favor of the X509ResourceBacked type employing a filesystem resource.
             </documentation>
         </annotation>
         <complexContent>
@@ -32,10 +30,7 @@
     
     <complexType name="X509ResourceBacked">
         <annotation>
-            <documentation>
-                Allows credential components to be retrieved via a resource. Keys, Certificates, and CRLs may be
-                PKCS#12, DER, or PEM encoded and may be encrypted or not.
-            </documentation>
+            <documentation>This credential type is not supported by the Shibboleth IdP</documentation>
         </annotation>
         <complexContent>
             <extension base="sec:X509Credential"/>
@@ -96,9 +91,6 @@
             <documentation>
                 Allows credential components to be specified by filesystem path.

[... 20 lines stripped ...]


More information about the commits mailing list