[java-identity-provider COMMIT] in /trunk: idp-conf/src/main/resources/conf/subject-config.xml idp-saml-impl/src/main...
noreply at shibboleth.net
noreply at shibboleth.net
Tue Feb 11 07:05:41 EST 2014
Author: rdw
Date: Tue Feb 11 07:05:41 2014
New Revision: 5367
URL: http://svn.shibboleth.net/view/java-identity-provider?rev=5367&view=rev
Log:
IDP-359 Move the formats that are understood from the Canonicalization bean to the condition bean. This allows some simplification in config as well as saves time in running dead end flows.
Modified:
trunk/idp-conf/src/main/resources/conf/subject-config.xml
trunk/idp-saml-impl/src/main/java/net/shibboleth/idp/saml/impl/nameid/NameIDCanonicalization.java
trunk/idp-saml-impl/src/test/java/net/shibboleth/idp/saml/impl/nameid/CryptoTransientNameIDDecoderTest.java
trunk/idp-saml-impl/src/test/java/net/shibboleth/idp/saml/impl/nameid/NameIDCanonicalizationTest.java
trunk/idp-saml-impl/src/test/java/net/shibboleth/idp/saml/impl/nameid/TransientDecoderTest.java
Modified: trunk/idp-conf/src/main/resources/conf/subject-config.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-conf/src/main/resources/conf/subject-config.xml?rev=5367&r1=5366&r2=5367&view=diff
==============================================================================
--- trunk/idp-conf/src/main/resources/conf/subject-config.xml (original)
+++ trunk/idp-conf/src/main/resources/conf/subject-config.xml Tue Feb 11 07:05:41 2014
@@ -34,11 +34,8 @@
</property>
</bean>
- <bean c:id="SubjectC14NFlow/SAML2/Transient" class="net.shibboleth.idp.authn.SubjectCanonicalizationFlowDescriptor">
- <property name="activationCondition">
- <bean class="net.shibboleth.idp.saml.impl.nameid.NameIDCanonicalization.ActivationCondition" />
- </property>
- </bean>
+ <bean c:id="SubjectC14NFlow/SAML2/Transient" class="net.shibboleth.idp.authn.SubjectCanonicalizationFlowDescriptor"
+ p:activationCondition-ref="SubjectC14NFlow/SAML2/Transient/Condition"/>
<bean c:id="SubjectC14NFlow/LegacyPrincipalConnector" class="net.shibboleth.idp.authn.SubjectCanonicalizationFlowDescriptor">
<property name="activationCondition">
@@ -49,4 +46,15 @@
</util:list>
+ <!-- Each type of NameID and NameIdentifier flow has formats associated. These beans are used inside the Canonicalization as well -->
+
+ <bean id="SubjectC14NFlow/SAML2/Transient/Condition" class="net.shibboleth.idp.saml.impl.nameid.NameIDCanonicalization.ActivationCondition">
+ <property name="formats">
+ <util:list>
+ <value>urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified</value>
+ <value>urn:oasis:names:tc:SAML:2.0:nameid-format:transient</value>
+ </util:list>
+ </property>
+ </bean>
+
</beans>
Modified: trunk/idp-saml-impl/src/main/java/net/shibboleth/idp/saml/impl/nameid/NameIDCanonicalization.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-saml-impl/src/main/java/net/shibboleth/idp/saml/impl/nameid/NameIDCanonicalization.java?rev=5367&r1=5366&r2=5367&view=diff
==============================================================================
--- trunk/idp-saml-impl/src/main/java/net/shibboleth/idp/saml/impl/nameid/NameIDCanonicalization.java (original)
+++ trunk/idp-saml-impl/src/main/java/net/shibboleth/idp/saml/impl/nameid/NameIDCanonicalization.java Tue Feb 11 07:05:41 2014
@@ -17,11 +17,15 @@
package net.shibboleth.idp.saml.impl.nameid;
+import java.util.Collection;
+import java.util.Collections;
+import java.util.HashSet;
import java.util.Set;
import javax.annotation.Nonnull;
import javax.annotation.Nullable;
+import net.shibboleth.idp.authn.AbstractSubjectCanonicalizationAction;
import net.shibboleth.idp.authn.AuthnEventIds;
import net.shibboleth.idp.authn.SubjectCanonicalizationException;
import net.shibboleth.idp.authn.context.SubjectCanonicalizationContext;
@@ -29,6 +33,8 @@
import net.shibboleth.idp.saml.nameid.NameDecoderException;
import net.shibboleth.idp.saml.nameid.NameIDDecoder;
import net.shibboleth.utilities.java.support.annotation.constraint.NonnullAfterInit;
+import net.shibboleth.utilities.java.support.annotation.constraint.Unmodifiable;
+import net.shibboleth.utilities.java.support.collection.CollectionSupport;
import net.shibboleth.utilities.java.support.component.ComponentInitializationException;
import net.shibboleth.utilities.java.support.component.ComponentSupport;
import net.shibboleth.utilities.java.support.logic.Constraint;
@@ -37,8 +43,11 @@
import org.opensaml.profile.context.ProfileRequestContext;
import org.opensaml.saml.saml2.core.NameID;
import org.opensaml.saml.saml2.profile.SAML2ObjectSupport;
+import org.springframework.beans.factory.InitializingBean;
import com.google.common.base.Predicate;
+import com.google.common.base.Predicates;
+import com.google.common.collect.ImmutableSet;
/**
* An action that operates on a {@link SubjectCanonicalizationContext} child of the current
@@ -55,7 +64,7 @@
* SubjectCanonicalizationContext.getPrincipalName() != null || SubjectCanonicalizationContext.getException() != null
* </pre>
*/
[... 293 lines stripped ...]
More information about the commits
mailing list