[java-identity-provider COMMIT] in /trunk: idp-admin-api/pom.xml idp-admin-api/src/main/java/net/shibboleth/idp/admin...
noreply at shibboleth.net
noreply at shibboleth.net
Wed Aug 17 20:40:12 EDT 2016
Author: scantor
Date: Wed Aug 17 20:40:12 2016
New Revision: 8328
URL: http://svn.shibboleth.net/view/java-identity-provider?rev=8328&view=rev
Log:
IDP-961 - Use of IdP's authentication flow to protect itself
https://issues.shibboleth.net/jira/browse/IDP-961
Action to set up administrative flows using descriptor class.
Added:
trunk/idp-admin-impl/src/main/java/net/shibboleth/idp/admin/impl/InitializeAdministrativeProfileContextTree.java (with props)
trunk/idp-admin-impl/src/test/java/net/
trunk/idp-admin-impl/src/test/java/net/shibboleth/
trunk/idp-admin-impl/src/test/java/net/shibboleth/idp/
trunk/idp-admin-impl/src/test/java/net/shibboleth/idp/admin/
trunk/idp-admin-impl/src/test/java/net/shibboleth/idp/admin/impl/
trunk/idp-admin-impl/src/test/java/net/shibboleth/idp/admin/impl/InitializeAdministrativeProfileContextTreeTest.java (with props)
Modified:
trunk/idp-admin-api/pom.xml
trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java
trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/BasicAdministrativeFlowDescriptor.java
trunk/idp-admin-impl/pom.xml
Modified: trunk/idp-admin-api/pom.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-admin-api/pom.xml?rev=8328&r1=8327&r2=8328&view=diff
==============================================================================
Binary files - no diff available.
Modified: trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java?rev=8328&r1=8327&r2=8328&view=diff
==============================================================================
--- trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java (original)
+++ trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java Wed Aug 17 20:40:12 2016
@@ -58,14 +58,6 @@
boolean isAuthenticated();
/**
- * Get whether to decorate the profile request context tree with emulated relying party and user interface
- * contexts to support e.g., login interfaces (default is false).
- *
- * @return whether the context tree will be decorated
- */
- boolean isContextDecorated();
-
- /**
* Get the user interface details for this profile.
*
* @return user interface details
Modified: trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/BasicAdministrativeFlowDescriptor.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/BasicAdministrativeFlowDescriptor.java?rev=8328&r1=8327&r2=8328&view=diff
==============================================================================
--- trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/BasicAdministrativeFlowDescriptor.java (original)
+++ trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/BasicAdministrativeFlowDescriptor.java Wed Aug 17 20:40:12 2016
@@ -34,12 +34,21 @@
import net.shibboleth.utilities.java.support.annotation.constraint.NonnullElements;
import net.shibboleth.utilities.java.support.annotation.constraint.NotEmpty;
import net.shibboleth.utilities.java.support.annotation.constraint.NotLive;
+import net.shibboleth.utilities.java.support.annotation.constraint.Positive;
import net.shibboleth.utilities.java.support.annotation.constraint.Unmodifiable;
import net.shibboleth.utilities.java.support.logic.Constraint;
import net.shibboleth.utilities.java.support.logic.FunctionSupport;
+import net.shibboleth.utilities.java.support.primitive.LangBearingString;
import net.shibboleth.utilities.java.support.primitive.StringSupport;
+import org.opensaml.core.xml.XMLObjectBuilderFactory;
+import org.opensaml.core.xml.config.XMLObjectProviderRegistrySupport;
import org.opensaml.profile.context.ProfileRequestContext;
+import org.opensaml.saml.common.SAMLObjectBuilder;
+import org.opensaml.saml.ext.saml2mdui.Description;
+import org.opensaml.saml.ext.saml2mdui.DisplayName;
+import org.opensaml.saml.ext.saml2mdui.InformationURL;
+import org.opensaml.saml.ext.saml2mdui.PrivacyStatementURL;
import org.opensaml.saml.ext.saml2mdui.UIInfo;
import com.google.common.base.Function;
@@ -73,11 +82,8 @@
/** Whether user authentication is required. */
private Predicate<ProfileRequestContext> authenticatedPredicate;
- /** Whether to populate the context tree with pseudo-"relying-party" tree. */
- private Predicate<ProfileRequestContext> contextDecoratedPredicate;
-
/** Expose user interface details. */
- private UIInfo uiInfo;
+ @Nonnull private final UIInfo uiInfo;
/** Lookup strategy for access control policy to apply. */
@Nonnull private Function<ProfileRequestContext,String> policyNameLookupStrategy;
@@ -94,6 +100,9 @@
/** Enables post-authentication interceptor flows. */
[... 248 lines stripped ...]
More information about the commits
mailing list