[java-identity-provider COMMIT] in /trunk: idp-cas-api/src/main/java/net/shibboleth/idp/cas/protocol/CASAuditFields.j...

noreply at shibboleth.net noreply at shibboleth.net
Tue Jul 14 16:53:18 EDT 2015


Author: serac
Date: Tue Jul 14 16:53:17 2015
New Revision: 7636

URL: http://svn.shibboleth.net/view/java-identity-provider?rev=7636&view=rev
Log:
IDP-679 Initial work on CAS protocol audit logging.

https://issues.shibboleth.net/jira/browse/IDP-679
Protocol error details have been added to TicketValidationResponse for
consistency with other data that needs to be logged for audit.

Added:
    trunk/idp-cas-api/src/main/java/net/shibboleth/idp/cas/protocol/CASAuditFields.java
    trunk/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/audit/
    trunk/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/audit/GatewayLookupFunction.java
    trunk/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/audit/RenewLookupFunction.java
    trunk/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/audit/ServiceLookupFunction.java
    trunk/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/audit/TicketLookupFunction.java
    trunk/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/flow/PopulateProtocolErrorAction.java
Modified:
    trunk/idp-cas-api/src/main/java/net/shibboleth/idp/cas/protocol/ProtocolError.java
    trunk/idp-cas-api/src/main/java/net/shibboleth/idp/cas/protocol/TicketValidationResponse.java
    trunk/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/flow/BuildSamlValidationFailureMessageAction.java
    trunk/idp-conf/src/main/resources/system/conf/audit-system.xml
    trunk/idp-conf/src/main/resources/system/flows/cas/cas-abstract-beans.xml
    trunk/idp-conf/src/main/resources/system/flows/cas/cas-abstract-flow.xml
    trunk/idp-conf/src/main/resources/system/views/cas/proxyFailure.vm
    trunk/idp-conf/src/main/resources/system/views/cas/validateFailure.vm

Modified: trunk/idp-cas-api/src/main/java/net/shibboleth/idp/cas/protocol/ProtocolError.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-cas-api/src/main/java/net/shibboleth/idp/cas/protocol/ProtocolError.java?rev=7636&r1=7635&r2=7636&view=diff
==============================================================================
--- trunk/idp-cas-api/src/main/java/net/shibboleth/idp/cas/protocol/ProtocolError.java	(original)
+++ trunk/idp-cas-api/src/main/java/net/shibboleth/idp/cas/protocol/ProtocolError.java	Tue Jul 14 16:53:17 2015
@@ -19,6 +19,8 @@
 
 import org.springframework.webflow.core.collection.LocalAttributeMap;
 import org.springframework.webflow.execution.Event;
+
+import javax.annotation.Nonnull;
 
 /**
  * CAS protocol errors.
@@ -92,6 +94,14 @@
         this.detailCode = detailCode;
     }
 
+    @Nonnull public String getCode() {
+        return code;
+    }
+
+    @Nonnull public String getDetailCode() {
+        return detailCode;
+    }
+
     /**
      * Creates a Spring webflow event whose ID is given by {@link #name()}} and contains the following attributes:
      *
@@ -106,7 +116,7 @@
      *
      * @return Spring webflow event.
      */
-    public Event event(final Object source) {
+    @Nonnull public Event event(final Object source) {
         final LocalAttributeMap attributes = new LocalAttributeMap();
         attributes.put("code", this.code);
         attributes.put("detailCode", this.detailCode);

Modified: trunk/idp-cas-api/src/main/java/net/shibboleth/idp/cas/protocol/TicketValidationResponse.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-cas-api/src/main/java/net/shibboleth/idp/cas/protocol/TicketValidationResponse.java?rev=7636&r1=7635&r2=7636&view=diff
==============================================================================
--- trunk/idp-cas-api/src/main/java/net/shibboleth/idp/cas/protocol/TicketValidationResponse.java	(original)
+++ trunk/idp-cas-api/src/main/java/net/shibboleth/idp/cas/protocol/TicketValidationResponse.java	Tue Jul 14 16:53:17 2015
@@ -30,7 +30,13 @@
  * @author Marvin S. Addison
  */
 public class TicketValidationResponse {
-    @Nonnull private String userName;
+    /** CAS protocol error code populated on ticket validation failure. */
+    @Nullable private String errorCode;
+
+    /** CAS protocol error detail populated on ticket validation failure. */
+    @Nullable private String errorDetail;
+
+    @Nullable private String userName;
 
     @Nonnull private Map<String, List<String>> attributes = new HashMap<>();
 
@@ -38,7 +44,27 @@
 
     @Nonnull private List<String> proxies = new ArrayList<>();
 
-    @Nonnull public String getUserName() {
+
+    /** @return Non-null error code on a ticket validation failure condition. */
+    @Nullable public String getErrorCode() {
+        return errorCode;
+    }
+
+    public void setErrorCode(@Nonnull String code) {
+        this.errorCode = code;
+    }
+
+    /** @return Non-null error detail on a ticket validation failure condition. */
+    @Nullable public String getErrorDetail() {
+        return errorDetail;
+    }
+
+    public void setErrorDetail(@Nonnull String code) {
+        this.errorDetail = code;
+    }
+
+    /** @return Non-null subject principal on ticket validation success. */
+    @Nullable public String getUserName() {
         return userName;
     }
 
@@ -48,7 +74,7 @@
     }
 

[... 165 lines stripped ...]


More information about the commits mailing list