[java-identity-provider COMMIT] in /trunk: idp-admin-api/ idp-admin-api/src/main/java/net/shibboleth/idp/admin/Admini...

noreply at shibboleth.net noreply at shibboleth.net
Mon Aug 22 11:02:18 EDT 2016


Author: scantor
Date: Mon Aug 22 11:02:18 2016
New Revision: 8335

URL: http://svn.shibboleth.net/view/java-identity-provider?rev=8335&view=rev
Log:
IDP-961 - Use of IdP's authentication flow to protect itself

https://issues.shibboleth.net/jira/browse/IDP-961

Finalizing APIs/actions.

Modified:
    trunk/idp-admin-api/   (props changed)
    trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java
    trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/BasicAdministrativeFlowDescriptor.java
    trunk/idp-admin-impl/   (props changed)
    trunk/idp-admin-impl/.project
    trunk/idp-admin-impl/src/main/java/net/shibboleth/idp/admin/impl/InitializeAdministrativeProfileContextTree.java
    trunk/idp-admin-impl/src/test/java/net/shibboleth/idp/admin/impl/InitializeAdministrativeProfileContextTreeTest.java

Modified: trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java?rev=8335&r1=8334&r2=8335&view=diff
==============================================================================
--- trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java	(original)
+++ trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/AdministrativeFlowDescriptor.java	Mon Aug 22 11:02:18 2016
@@ -35,6 +35,13 @@
  * @since 3.3.0
  */
 public interface AdministrativeFlowDescriptor extends AuthenticationProfileConfiguration {
+    
+    /**
+     * Get a logging ID to use when auditing this profile.
+     * 
+     * @return logging ID
+     */
+    @Nullable String getLoggingId();
 
     /**
      * Get whether this flow supports non-browser clients (default is true).
@@ -42,13 +49,6 @@
      * @return whether this flow supports non-browser clients
      */
     boolean isNonBrowserSupported();
-
-    /**
-     * Get whether access to flow should be recorded in audit log (default is true).
-     * 
-     * @return whether access to flow should be audited
-     */
-    boolean isAudited();
     
     /**
      * Get whether user authentication is required (default is false).

Modified: trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/BasicAdministrativeFlowDescriptor.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/BasicAdministrativeFlowDescriptor.java?rev=8335&r1=8334&r2=8335&view=diff
==============================================================================
--- trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/BasicAdministrativeFlowDescriptor.java	(original)
+++ trunk/idp-admin-api/src/main/java/net/shibboleth/idp/admin/BasicAdministrativeFlowDescriptor.java	Mon Aug 22 11:02:18 2016
@@ -73,11 +73,11 @@
 public class BasicAdministrativeFlowDescriptor extends AbstractProfileConfiguration
         implements AdministrativeFlowDescriptor {
     
+    /** Logging ID. */
+    @Nullable private String loggingId;
+    
     /** Whether this flow supports non-browser clients. */
     private Predicate<ProfileRequestContext> supportsNonBrowserPredicate;
-    
-    /** Whether access to flow should be recorded in audit log. */
-    private Predicate<ProfileRequestContext> auditedPredicate;
 
     /** Whether user authentication is required. */
     private Predicate<ProfileRequestContext> authenticatedPredicate;
@@ -107,13 +107,12 @@
     /**
      * Constructor.
      * 
-     * @param profileId the profile identifier
-     */
-    public BasicAdministrativeFlowDescriptor(@Nonnull @NotEmpty final String profileId) {
-        super(profileId);
+     * @param id profile Id
+     */
+    public BasicAdministrativeFlowDescriptor(@Nonnull @NotEmpty final String id) {
+        super(id);
         
         supportsNonBrowserPredicate = Predicates.alwaysTrue();
-        auditedPredicate = Predicates.alwaysTrue();
         authenticatedPredicate = Predicates.alwaysFalse();
         policyNameLookupStrategy = FunctionSupport.constant(null);
         resolveAttributesPredicate = Predicates.alwaysFalse();
@@ -124,6 +123,20 @@
     }
     
     /** {@inheritDoc} */
+    @Nullable public String getLoggingId() {
+        return loggingId;
+    }
+    
+    /**
+     * Set a logging ID to use when auditing this profile.
+     * 
+     * @param id logging ID
+     */
+    public void setLoggingId(@Nullable final String id) {
+        loggingId = StringSupport.trimOrNull(id);
+    }
+    
+    /** {@inheritDoc} */
     public boolean isNonBrowserSupported() {
         return supportsNonBrowserPredicate.apply(getProfileRequestContext());
     }
@@ -147,30 +160,6 @@
         supportsNonBrowserPredicate = Constraint.isNotNull(condition, "Non-browser support condition cannot be null");
     }
     
-    /** {@inheritDoc} */
-    public boolean isAudited() {
-        return auditedPredicate.apply(getProfileRequestContext());
-    }
-    
-    /**

[... 102 lines stripped ...]


More information about the commits mailing list