[java-identity-provider COMMIT] in /trunk: idp-conf/src/main/resources/conf/global.xml idp-profile-spring/src/main/ja...
noreply at shibboleth.net
noreply at shibboleth.net
Wed Dec 10 16:53:24 EST 2014
Author: putmanb
Date: Wed Dec 10 16:53:24 2014
New Revision: 7065
URL: http://svn.shibboleth.net/view/java-identity-provider?rev=7065&view=rev
Log:
In the signature validation parser, default in a well-known bean name for the static criteria if not supplied.
Add placeholder bean to confg/global.xml, unless/until decide on a more appropriate home.
Modified:
trunk/idp-conf/src/main/resources/conf/global.xml
trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/SignatureValidationParser.java
trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/beans.xml
trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/metadata/beans.xml
Modified: trunk/idp-conf/src/main/resources/conf/global.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-conf/src/main/resources/conf/global.xml?rev=7065&r1=7064&r2=7065&view=diff
==============================================================================
--- trunk/idp-conf/src/main/resources/conf/global.xml (original)
+++ trunk/idp-conf/src/main/resources/conf/global.xml Wed Dec 10 16:53:24 2014
@@ -14,4 +14,18 @@
<!-- Use this file to define any custom beans needed globally. -->
+ <bean id="shibboleth.MetadataSignatureValidationStaticCriteria"
+ class="net.shibboleth.idp.profile.spring.relyingparty.metadata.filter.SignatureValidationCriteriaSetFactoryBean"
+ p:includeOpenSAMLGlobalConfig="true">
+ <property name="signatureValidationConfigurations">
+ <util:list>
+ <!-- Algorithm URI's may be supplied below as a space-separated list -->
+ <bean class="org.opensaml.xmlsec.impl.BasicSignatureValidationConfiguration"
+ p:whitelistedAlgorithms=""
+ p:blacklistedAlgorithms="" >
+ </bean>
+ </util:list>
+ </property>
+ </bean>
+
</beans>
Modified: trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/SignatureValidationParser.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/SignatureValidationParser.java?rev=7065&r1=7064&r2=7065&view=diff
==============================================================================
--- trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/SignatureValidationParser.java (original)
+++ trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/SignatureValidationParser.java Wed Dec 10 16:53:24 2014
@@ -104,6 +104,9 @@
if (element.hasAttributeNS(null, "defaultCriteriaRef")) {
builder.addPropertyReference("defaultCriteria", element.getAttributeNS(null, "defaultCriteriaRef"));
+ } else {
+ //TODO refactor, if decide upon new strategy for (or against) well-known bean refs
+ builder.addPropertyReference("defaultCriteria", "shibboleth.MetadataSignatureValidationStaticCriteria");
}
if (element.hasAttributeNS(null, "signaturePrevalidatorRef")) {
Modified: trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/beans.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/beans.xml?rev=7065&r1=7064&r2=7065&view=diff
==============================================================================
--- trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/beans.xml (original)
+++ trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/beans.xml Wed Dec 10 16:53:24 2014
@@ -123,6 +123,19 @@
</list>
</constructor-arg>
</bean>
+
+ <bean id="shibboleth.MetadataSignatureValidationStaticCriteria"
+ class="net.shibboleth.idp.profile.spring.relyingparty.metadata.filter.SignatureValidationCriteriaSetFactoryBean"
+ p:includeOpenSAMLGlobalConfig="true">
+ <property name="signatureValidationConfigurations">
+ <util:list>
+ <bean class="org.opensaml.xmlsec.impl.BasicSignatureValidationConfiguration"
+ p:whitelistedAlgorithms=""
+ p:blacklistedAlgorithms="foo bar baz">
+ </bean>
+ </util:list>
+ </property>
+ </bean>
</beans>
Modified: trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/metadata/beans.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/metadata/beans.xml?rev=7065&r1=7064&r2=7065&view=diff
[... 23 lines stripped ...]
More information about the commits
mailing list