[java-identity-provider COMMIT] in /trunk/idp-attribute-resolver-spring: pom.xml src/main/java/net/shibboleth/idp/att...

noreply at shibboleth.net noreply at shibboleth.net
Mon May 5 08:52:58 EDT 2014


Author: rdw
Date: Mon May  5 08:52:58 2014
New Revision: 5836

URL: http://svn.shibboleth.net/view/java-identity-provider?rev=5836&view=rev
Log:
IDP-390 Use the Credential parsers from idp-profile-impl when looking for parameters to plug into the LDAP SSL connection

Added:
    trunk/idp-attribute-resolver-spring/src/main/java/net/shibboleth/idp/attribute/resolver/spring/dc/ldap/CredentialConfigFactoryBean.java   (with props)
Modified:
    trunk/idp-attribute-resolver-spring/pom.xml
    trunk/idp-attribute-resolver-spring/src/main/java/net/shibboleth/idp/attribute/resolver/spring/dc/ldap/LdapDataConnectorParser.java
    trunk/idp-attribute-resolver-spring/src/main/java/net/shibboleth/idp/attribute/resolver/spring/dc/ldap/X509CredentialSupport.java

Modified: trunk/idp-attribute-resolver-spring/pom.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-attribute-resolver-spring/pom.xml?rev=5836&r1=5835&r2=5836&view=diff
==============================================================================
--- trunk/idp-attribute-resolver-spring/pom.xml (original)
+++ trunk/idp-attribute-resolver-spring/pom.xml Mon May  5 08:52:58 2014
@@ -86,6 +86,13 @@
             <version>${project.version}</version>
             <scope>runtime</scope>
         </dependency>
+        <dependency>
+            <groupId>${project.groupId}</groupId>
+            <artifactId>idp-profile-spring</artifactId>
+            <version>${project.version}</version>
+            <scope>runtime</scope>
+        </dependency>
+        
 
         <!-- Test Dependencies -->
         <dependency>

Modified: trunk/idp-attribute-resolver-spring/src/main/java/net/shibboleth/idp/attribute/resolver/spring/dc/ldap/LdapDataConnectorParser.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-attribute-resolver-spring/src/main/java/net/shibboleth/idp/attribute/resolver/spring/dc/ldap/LdapDataConnectorParser.java?rev=5836&r1=5835&r2=5836&view=diff
==============================================================================
--- trunk/idp-attribute-resolver-spring/src/main/java/net/shibboleth/idp/attribute/resolver/spring/dc/ldap/LdapDataConnectorParser.java (original)
+++ trunk/idp-attribute-resolver-spring/src/main/java/net/shibboleth/idp/attribute/resolver/spring/dc/ldap/LdapDataConnectorParser.java Mon May  5 08:52:58 2014
@@ -17,8 +17,6 @@
 
 package net.shibboleth.idp.attribute.resolver.spring.dc.ldap;
 
-import java.security.PrivateKey;
-import java.security.cert.X509Certificate;
 import java.util.List;
 
 import javax.annotation.Nonnull;
@@ -30,6 +28,7 @@
 import net.shibboleth.idp.attribute.resolver.spring.dc.AbstractDataConnectorParser;
 import net.shibboleth.idp.attribute.resolver.spring.dc.CacheConfigParser;
 import net.shibboleth.idp.attribute.resolver.spring.dc.DataConnectorNamespaceHandler;
+import net.shibboleth.idp.spring.SpringSupport;
 import net.shibboleth.utilities.java.support.logic.Constraint;
 import net.shibboleth.utilities.java.support.primitive.StringSupport;
 import net.shibboleth.utilities.java.support.xml.AttributeSupport;
@@ -56,9 +55,7 @@
 import org.ldaptive.provider.ConnectionStrategy;
 import org.ldaptive.sasl.Mechanism;
 import org.ldaptive.sasl.SaslConfig;
-import org.ldaptive.ssl.CredentialConfigFactory;
 import org.ldaptive.ssl.SslConfig;
-import org.opensaml.security.x509.X509Credential;
 import org.slf4j.Logger;
 import org.slf4j.LoggerFactory;
 import org.springframework.beans.factory.BeanFactory;
@@ -197,6 +194,9 @@
         /** LDAPDirectory XML element. */
         private final Element configElement;
 
+        /** Class logger. */
+        private final Logger log = LoggerFactory.getLogger(V2Parser.class);
+
         /**
          * Creates a new V2Parser with the supplied LDAPDirectory element.
          * 
@@ -228,8 +228,7 @@
             if (useStartTLS != null) {
                 connectionConfig.addPropertyValue("useStartTLS", useStartTLS);
             }
-            final BeanDefinitionBuilder sslConfig =
-                    BeanDefinitionBuilder.genericBeanDefinition(SslConfig.class);
+            final BeanDefinitionBuilder sslConfig = BeanDefinitionBuilder.genericBeanDefinition(SslConfig.class);
             sslConfig.addPropertyValue("credentialConfig", createCredentialConfig(parserContext));
             connectionConfig.addPropertyValue("sslConfig", sslConfig.getBeanDefinition());
             final BeanDefinitionBuilder connectionInitializer =
@@ -263,31 +262,35 @@
          * @return credential config
          */
         @Nonnull protected BeanDefinition createCredentialConfig(@Nonnull final ParserContext parserContext) {
-            X509Certificate[] trustCerts = null;
-                      
-            final X509Credential trustCredential =
-                    X509CredentialSupport.parseX509Credential(ElementSupport.getFirstChildElement(configElement,
-                            new QName(DataConnectorNamespaceHandler.NAMESPACE, "StartTLSTrustCredential")));
-            if (trustCredential != null) {
-                trustCerts =

[... 51 lines stripped ...]


More information about the commits mailing list