[java-identity-provider COMMIT] in /trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingp...
noreply at shibboleth.net
noreply at shibboleth.net
Mon Jan 30 08:16:24 EST 2017
Author: rdw
Date: Mon Jan 30 08:16:23 2017
New Revision: 8607
URL: http://svn.shibboleth.net/view/java-identity-provider?rev=8607&view=rev
Log:
IDP-688 warn if we meet deprecated tlsTrustEngineRef or basicCredentials
https://issues.shibboleth.net/jira/browse/IDP-688
A complex change simce the conditions become complex and so
- refactor (some) common code into a new module
- never set the TLS trust engine directly - always indirect through the client Parameters
- Get rid of the BeanOrString thing in favor of having two parameters
And warn on basicCredentials= and tlsTrustEngineRef but not n the embedded <TlsTrustEngine> thing.
Added:
trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/impl/HTTPMetadataProvidersParserSupport.java (with props)
Modified:
trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/TLSSocketFactoryFactoryBean.java
trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/impl/AbstractDynamicHTTPMetadataProviderParser.java
trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/impl/HTTPMetadataProviderParser.java
Modified: trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/TLSSocketFactoryFactoryBean.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/TLSSocketFactoryFactoryBean.java?rev=8607&r1=8606&r2=8607&view=diff
==============================================================================
--- trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/TLSSocketFactoryFactoryBean.java (original)
+++ trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/TLSSocketFactoryFactoryBean.java Mon Jan 30 08:16:23 2017
@@ -19,6 +19,8 @@
import javax.annotation.Nullable;
+import net.shibboleth.utilities.java.support.httpclient.HttpClientSupport;
+
import org.apache.http.client.HttpClient;
import org.apache.http.conn.socket.LayeredConnectionSocketFactory;
import org.opensaml.security.httpclient.HttpClientSecurityParameters;
@@ -26,8 +28,6 @@
import org.opensaml.security.trust.TrustEngine;
import org.opensaml.security.x509.X509Credential;
import org.springframework.beans.factory.config.AbstractFactoryBean;
-
-import net.shibboleth.utilities.java.support.httpclient.HttpClientSupport;
/**
* A factory bean for producing instances of {@link LayeredConnectionSocketFactory} for use in {@link HttpClient}.
@@ -45,10 +45,10 @@
/**
* Sets the optional trust engine used in evaluating server TLS credentials.
- *
+ * @deprecated use setHttpClientSecurityParameters instead
* @param engine the trust engine instance to use, or null
*/
- public void setTLSTrustEngine(@Nullable final TrustEngine<? super X509Credential> engine) {
+ @Deprecated public void setTLSTrustEngine(@Nullable final TrustEngine<? super X509Credential> engine) {
tlsTrustEngine = engine;
}
@@ -71,12 +71,12 @@
}
/** {@inheritDoc} */
- public Class getObjectType() {
+ @Override public Class getObjectType() {
return LayeredConnectionSocketFactory.class;
}
/** {@inheritDoc} */
- protected Object createInstance() throws Exception {
+ @Override protected Object createInstance() throws Exception {
final boolean haveTrustEngine = tlsTrustEngine != null
|| (httpClientSecurityParameters != null && httpClientSecurityParameters.getTLSTrustEngine() != null);
final boolean haveClientTLSCred =
Modified: trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/impl/AbstractDynamicHTTPMetadataProviderParser.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/impl/AbstractDynamicHTTPMetadataProviderParser.java?rev=8607&r1=8606&r2=8607&view=diff
==============================================================================
--- trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/impl/AbstractDynamicHTTPMetadataProviderParser.java (original)
+++ trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/impl/AbstractDynamicHTTPMetadataProviderParser.java Mon Jan 30 08:16:23 2017
@@ -19,19 +19,15 @@
import java.util.List;
-import javax.xml.namespace.QName;
-
-import net.shibboleth.ext.spring.util.SpringSupport;
-import net.shibboleth.idp.profile.spring.relyingparty.metadata.AbstractMetadataProviderParser;
+import javax.annotation.Nullable;
+
import net.shibboleth.idp.profile.spring.relyingparty.metadata.FileCachingHttpClientFactoryBean;
import net.shibboleth.idp.profile.spring.relyingparty.metadata.HttpClientFactoryBean;
[... 447 lines stripped ...]
More information about the commits
mailing list