[java-identity-provider] branch master updated: IDP-1150 Set default PGT period in constructor.

Marvin S. Addison marvin.addison at gmail.com
Thu Jun 14 15:20:41 EDT 2018


This is an automated email from the git hooks/post-receive script.

serac pushed a commit to branch master
in repository java-identity-provider.

View the commit online:
http://git.shibboleth.net/view/?p=java-identity-provider.git;a=commit;h=302a2f7f84c5cc1cc04f2e5772729a590b1e6516

The following commit(s) were added to refs/heads/master by this push:
       new  302a2f7   IDP-1150 Set default PGT period in constructor.
302a2f7 is described below

commit 302a2f7f84c5cc1cc04f2e5772729a590b1e6516
Author: Marvin S. Addison <serac at vt.edu>
AuthorDate: Thu Jun 14 14:46:42 2018 -0400

    IDP-1150 Set default PGT period in constructor.
    
    Set ticketValidityPeriod for ValidateConfiguration by calling superclass
    constructor with value that is appropriate for proxy-granting tickets
    (PGT), 12 hours.
    
    See https://issues.shibboleth.net/jira/browse/IDP-1150
---
 .../idp/cas/config/impl/AbstractProtocolConfiguration.java   | 12 +++++++++++-
 .../idp/cas/config/impl/ValidateConfiguration.java           |  4 +++-
 .../main/resources/system/conf/relying-party-mddriven.xml    |  1 -
 .../src/main/resources/system/conf/relying-party-system.xml  |  1 -
 4 files changed, 14 insertions(+), 4 deletions(-)

diff --git a/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/config/impl/AbstractProtocolConfiguration.java b/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/config/impl/AbstractProtocolConfiguration.java
index dca1e61..7ea84d8 100644
--- a/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/config/impl/AbstractProtocolConfiguration.java
+++ b/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/config/impl/AbstractProtocolConfiguration.java
@@ -67,9 +67,19 @@ public abstract class AbstractProtocolConfiguration extends AbstractConditionalP
      * @param profileId Unique profile identifier.
      */
     public AbstractProtocolConfiguration(@Nonnull @NotEmpty final String profileId) {
+        this(profileId, 15000L);
+    }
+
+    /**
+     * Creates a new configuration instance.
+     *
+     * @param profileId Unique profile identifier.
+     * @param ticketTTL Ticket validity period in milliseconds.
+     */
+    public AbstractProtocolConfiguration(@Nonnull @NotEmpty final String profileId, @Positive long ticketTTL) {
         super(profileId);
         resolveAttributesPredicate = Predicates.alwaysTrue();
-        ticketValidityPeriod = 15000L;
+        ticketValidityPeriod = ticketTTL;
         setSecurityConfiguration(new SecurityConfiguration(TimeUnit.MILLISECONDS.convert(5, TimeUnit.MINUTES),
                 new TicketIdentifierGenerationStrategy(getDefaultTicketPrefix(), getDefaultTicketLength())));
     }
diff --git a/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/config/impl/ValidateConfiguration.java b/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/config/impl/ValidateConfiguration.java
index a4452e0..0eabf72 100644
--- a/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/config/impl/ValidateConfiguration.java
+++ b/idp-cas-impl/src/main/java/net/shibboleth/idp/cas/config/impl/ValidateConfiguration.java
@@ -73,7 +73,9 @@ public class ValidateConfiguration extends AbstractProtocolConfiguration {
 
     /** Creates a new instance. */
     public ValidateConfiguration() {
-        super(PROFILE_ID);
+        // Ticket validity period for this configuration container applies to proxy-granting tickets
+        // Default to 12H
+        super(PROFILE_ID, 12 * 60 * 60 * 1000);
         
         pgtIOUGenerator = new TicketIdentifierGenerationStrategy("PGTIOU", 50);
         serviceComparator = new DefaultServiceComparator();
diff --git a/idp-conf/src/main/resources/system/conf/relying-party-mddriven.xml b/idp-conf/src/main/resources/system/conf/relying-party-mddriven.xml
index 8e2a0a6..200d240 100644
--- a/idp-conf/src/main/resources/system/conf/relying-party-mddriven.xml
+++ b/idp-conf/src/main/resources/system/conf/relying-party-mddriven.xml
@@ -465,7 +465,6 @@
     <bean id="CAS.ProxyConfiguration.MDDriven" parent="AbstractMDDrivenCASProfile" lazy-init="true"
         class="net.shibboleth.idp.cas.config.impl.ProxyConfiguration" />
 
-    <!-- TODO: ticketValidityPeriod default here needs its default overridden, see IDP-1150. -->
     <bean id="CAS.ValidateConfiguration.MDDriven" parent="AbstractMDDrivenCASProfile" lazy-init="true"
             class="net.shibboleth.idp.cas.config.impl.ValidateConfiguration">
         <property name="serviceComparatorLookupStrategy">
diff --git a/idp-conf/src/main/resources/system/conf/relying-party-system.xml b/idp-conf/src/main/resources/system/conf/relying-party-system.xml
index 6276b33..4183b74 100644
--- a/idp-conf/src/main/resources/system/conf/relying-party-system.xml
+++ b/idp-conf/src/main/resources/system/conf/relying-party-system.xml
@@ -117,7 +117,6 @@
     <!-- Ticket validity period applies to proxy-granting tickets created upon successful proxy callback validation -->
     <bean id="CAS.ValidateConfiguration" parent="AbstractProfileConfig" lazy-init="true"
         class="net.shibboleth.idp.cas.config.impl.ValidateConfiguration"
-        p:ticketValidityPeriod="PT12H"
         p:serviceComparator="#{getObject('shibboleth.CASServiceComparator') ?: getObject('shibboleth.DefaultCASServiceComparator')}" />
 
     <!-- Artifact Configuration Defaults -->

-- 
To stop receiving notification emails like this one, please contact
the administrator of this repository.


More information about the commits mailing list