[java-identity-provider COMMIT] in /trunk: idp-admin-api/.project idp-admin-api/src/main/java/net/shibboleth/idp/admi...
noreply at shibboleth.net
noreply at shibboleth.net
Mon Aug 15 23:01:58 EDT 2016
Author: scantor
Date: Mon Aug 15 23:01:58 2016
New Revision: 8325
URL: http://svn.shibboleth.net/view/java-identity-provider?rev=8325&view=rev
Log:
IDP-961 - Use of IdP's authentication flow to protect itself
https://issues.shibboleth.net/jira/browse/IDP-961
Convert descriptor to interface, further work on implementation.
Added:
trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/BasicAdministrativeFlowDescriptor.java (with props)
trunk/idp-admin-impl/src/main/java/net/
trunk/idp-admin-impl/src/main/java/net/shibboleth/
trunk/idp-admin-impl/src/main/java/net/shibboleth/idp/
trunk/idp-admin-impl/src/main/java/net/shibboleth/idp/admin/
trunk/idp-admin-impl/src/main/java/net/shibboleth/idp/admin/impl/
trunk/idp-admin-impl/src/main/java/net/shibboleth/idp/admin/impl/package-info.java (with props)
Modified:
trunk/idp-admin-api/.project
trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java
Modified: trunk/idp-admin-api/.project
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-admin-api/.project?rev=8325&r1=8324&r2=8325&view=diff
==============================================================================
Binary files - no diff available.
Modified: trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java?rev=8325&r1=8324&r2=8325&view=diff
==============================================================================
--- trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java (original)
+++ trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java Mon Aug 15 23:01:58 2016
@@ -17,38 +17,11 @@
package net.shibboleth.idp.admin;
-import java.security.Principal;
-import java.util.ArrayList;
-import java.util.Collection;
-import java.util.Collections;
-import java.util.HashSet;
-import java.util.List;
-import java.util.Set;
-
-import javax.annotation.Nonnull;
import javax.annotation.Nullable;
+import org.opensaml.saml.ext.saml2mdui.UIInfo;
+
import net.shibboleth.idp.authn.config.AuthenticationProfileConfiguration;
-import net.shibboleth.idp.profile.config.AbstractProfileConfiguration;
-import net.shibboleth.idp.profile.config.SecurityConfiguration;
-
-import net.shibboleth.utilities.java.support.annotation.constraint.NonnullElements;
-import net.shibboleth.utilities.java.support.annotation.constraint.NotEmpty;
-import net.shibboleth.utilities.java.support.annotation.constraint.NotLive;
-import net.shibboleth.utilities.java.support.annotation.constraint.Unmodifiable;
-import net.shibboleth.utilities.java.support.logic.Constraint;
-import net.shibboleth.utilities.java.support.logic.FunctionSupport;
-import net.shibboleth.utilities.java.support.primitive.StringSupport;
-
-import org.opensaml.profile.context.ProfileRequestContext;
-
-import com.google.common.base.Function;
-import com.google.common.base.MoreObjects;
-import com.google.common.base.Predicate;
-import com.google.common.base.Predicates;
-import com.google.common.collect.Collections2;
-import com.google.common.collect.ImmutableList;
-import com.google.common.collect.ImmutableSet;
/**
* A descriptor for an administrative flow.
@@ -61,136 +34,28 @@
*
* @since 3.3.0
*/
-public class AdministrativeFlowDescriptor extends AbstractProfileConfiguration
- implements AuthenticationProfileConfiguration {
-
- /** Whether this flow supports non-browser clients. */
- private Predicate<ProfileRequestContext> supportsNonBrowserPredicate;
-
- /** Whether access to flow should be recorded in audit log. */
- private Predicate<ProfileRequestContext> auditedPredicate;
+public interface AdministrativeFlowDescriptor extends AuthenticationProfileConfiguration {
- /** Whether user authentication is required. */
- private Predicate<ProfileRequestContext> authenticatedPredicate;
-
- /** Whether to populate the context tree with pseudo-"relying-party" tree. */
- private Predicate<ProfileRequestContext> contextDecoratedPredicate;
-
- /** Lookup strategy for access control policy to apply. */
- @Nonnull private Function<ProfileRequestContext,String> policyNameLookupStrategy;
-
- /** Whether attributes should be resolved in the course of the flow. */
- @Nonnull private Predicate<ProfileRequestContext> resolveAttributesPredicate;
-
- /** Selects, and limits, the authentication flows to use for requests by supported principals. */
- @Nullable private Function<ProfileRequestContext,Collection<Principal>>
- defaultAuthenticationMethodsLookupStrategy;
-
- /** Filters the usable authentication flows. */
- @Nullable private Function<ProfileRequestContext,Set<String>> authenticationFlowsLookupStrategy;
-
- /** Enables post-authentication interceptor flows. */
[... 335 lines stripped ...]
More information about the commits
mailing list