[java-identity-provider COMMIT] in /trunk: idp-authn-impl/src/main/java/net/shibboleth/idp/authn/impl/ValidateX509Cer...

noreply at shibboleth.net noreply at shibboleth.net
Fri Feb 20 18:55:32 EST 2015


Author: putmanb
Date: Fri Feb 20 18:55:32 2015
New Revision: 7359

URL: http://svn.shibboleth.net/view/java-identity-provider?rev=7359&view=rev
Log:
OSJ-108: Generic parameterization of TrustEngines is too restrictive on components that evaluate an X509Credential.

Modified:
    trunk/idp-authn-impl/src/main/java/net/shibboleth/idp/authn/impl/ValidateX509Certificate.java
    trunk/idp-authn-impl/src/main/java/net/shibboleth/idp/authn/impl/X509AuthServlet.java
    trunk/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/flow/ValidateProxyCallbackAction.java
    trunk/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/proxy/AbstractProxyAuthenticator.java
    trunk/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/proxy/HttpClientProxyAuthenticator.java
    trunk/idp-cas-impl/src/test/java/net/shibboleth/idp/cas/flow/ValidateProxyCallbackActionTest.java

Modified: trunk/idp-authn-impl/src/main/java/net/shibboleth/idp/authn/impl/ValidateX509Certificate.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-authn-impl/src/main/java/net/shibboleth/idp/authn/impl/ValidateX509Certificate.java?rev=7359&r1=7358&r2=7359&view=diff
==============================================================================
--- trunk/idp-authn-impl/src/main/java/net/shibboleth/idp/authn/impl/ValidateX509Certificate.java (original)
+++ trunk/idp-authn-impl/src/main/java/net/shibboleth/idp/authn/impl/ValidateX509Certificate.java Fri Feb 20 18:55:32 2015
@@ -63,7 +63,7 @@
     @Nonnull private final Logger log = LoggerFactory.getLogger(ValidateX509Certificate.class);
 
     /** Optional trust engine to validate certificates against. */
-    @Nullable private TrustEngine<X509Credential> trustEngine;
+    @Nullable private TrustEngine<? super X509Credential> trustEngine;
     
     /** CertificateContext containing the credentials to validate. */
     @Nullable private CertificateContext certContext;
@@ -73,7 +73,7 @@
      * 
      * @param tm trust engine to use  
      */
-    public void setTrustEngine(@Nullable final TrustEngine<X509Credential> tm) {
+    public void setTrustEngine(@Nullable final TrustEngine<? super X509Credential> tm) {
         ComponentSupport.ifInitializedThrowUnmodifiabledComponentException(this);
         
         trustEngine = tm;

Modified: trunk/idp-authn-impl/src/main/java/net/shibboleth/idp/authn/impl/X509AuthServlet.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-authn-impl/src/main/java/net/shibboleth/idp/authn/impl/X509AuthServlet.java?rev=7359&r1=7358&r2=7359&view=diff
==============================================================================
--- trunk/idp-authn-impl/src/main/java/net/shibboleth/idp/authn/impl/X509AuthServlet.java (original)
+++ trunk/idp-authn-impl/src/main/java/net/shibboleth/idp/authn/impl/X509AuthServlet.java Fri Feb 20 18:55:32 2015
@@ -65,14 +65,14 @@
     @Nonnull private final Logger log = LoggerFactory.getLogger(X509AuthServlet.class);
 
     /** Trust engine. */
-    @Nullable private TrustEngine<X509Credential> trustEngine;
+    @Nullable private TrustEngine<? super X509Credential> trustEngine;
 
     /**
      * Set the {@link TrustEngine} to use.
      * 
      * @param tm trust engine to use  
      */
-    public void setTrustEngine(@Nullable final TrustEngine<X509Credential> tm) {
+    public void setTrustEngine(@Nullable final TrustEngine<? super X509Credential> tm) {
         trustEngine = tm;
     }
     

Modified: trunk/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/flow/ValidateProxyCallbackAction.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/flow/ValidateProxyCallbackAction.java?rev=7359&r1=7358&r2=7359&view=diff
==============================================================================
--- trunk/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/flow/ValidateProxyCallbackAction.java (original)
+++ trunk/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/flow/ValidateProxyCallbackAction.java Fri Feb 20 18:55:32 2015
@@ -67,7 +67,7 @@
 
     /** Validates the proxy callback endpoint. */
     @Nonnull
-    private final ProxyAuthenticator<TrustEngine<X509Credential>> proxyAuthenticator;
+    private final ProxyAuthenticator<TrustEngine<? super X509Credential>> proxyAuthenticator;
 
     /** Manages CAS tickets. */
     @Nonnull
@@ -81,7 +81,7 @@
      * @param ticketService Ticket service component.
      */
     public ValidateProxyCallbackAction(
-            @Nonnull ProxyAuthenticator<TrustEngine<X509Credential>> proxyAuthenticator,
+            @Nonnull ProxyAuthenticator<TrustEngine<? super X509Credential>> proxyAuthenticator,
             @Nonnull TicketService ticketService) {
         this.proxyAuthenticator = Constraint.isNotNull(proxyAuthenticator, "ProxyAuthenticator cannot be null");
         this.ticketService = Constraint.isNotNull(ticketService, "TicketService cannot be null");
@@ -123,7 +123,7 @@
         }
         try {
             log.debug("Attempting proxy authentication to {}", proxyCallbackUri);

[... 96 lines stripped ...]


More information about the commits mailing list