[java-opensaml] branch maint-3.4 updated: Ignore format during NameIDPolicy evaluation.

Scott Cantor cantor.2 at osu.edu
Wed Sep 4 10:50:49 EDT 2019


This is an automated email from the git hooks/post-receive script.

scantor pushed a commit to branch maint-3.4
in repository java-opensaml.

View the commit online:
http://git.shibboleth.net/view/?p=java-opensaml.git;a=commit;h=1ad92255de5d668f01d8e23135cc4ed17be13ff0

The following commit(s) were added to refs/heads/maint-3.4 by this push:
       new  1ad9225   Ignore format during NameIDPolicy evaluation.
1ad9225 is described below

commit 1ad92255de5d668f01d8e23135cc4ed17be13ff0
Author: Scott Cantor <cantor.2 at osu.edu>
AuthorDate: Wed Sep 4 10:24:05 2019 -0400

    Ignore format during NameIDPolicy evaluation.
    
    (cherry picked from commit 945b40830469602f52ff0dfc67e837911dd13dcb)
---
 .../common/profile/logic/AbstractNameIDPolicyPredicate.java  | 12 ++----------
 .../saml/saml2/profile/impl/AddNameIDToSubjectsTest.java     |  3 ++-
 2 files changed, 4 insertions(+), 11 deletions(-)

diff --git a/opensaml-saml-api/src/main/java/org/opensaml/saml/common/profile/logic/AbstractNameIDPolicyPredicate.java b/opensaml-saml-api/src/main/java/org/opensaml/saml/common/profile/logic/AbstractNameIDPolicyPredicate.java
index 4778f0f..cc343b3 100644
--- a/opensaml-saml-api/src/main/java/org/opensaml/saml/common/profile/logic/AbstractNameIDPolicyPredicate.java
+++ b/opensaml-saml-api/src/main/java/org/opensaml/saml/common/profile/logic/AbstractNameIDPolicyPredicate.java
@@ -204,15 +204,7 @@ public abstract class AbstractNameIDPolicyPredicate extends AbstractInitializabl
         final String requesterId = requesterIdLookupStrategy != null ? requesterIdLookupStrategy.apply(input) : null;
         final String responderId = responderIdLookupStrategy != null ? responderIdLookupStrategy.apply(input) : null;
 
-        final String format = target.getFormat();
-        if (formats.contains(format != null ? format : NameID.UNSPECIFIED)) {
-            log.debug("Applying policy to NameIDPolicy with Format {}", format != null ? format : NameID.UNSPECIFIED);
-            return doApply(requesterId, responderId, format, null, target.getSPNameQualifier());
-        } else {
-            log.debug("Policy checking disabled for NameIDPolicy with Format {}",
-                    format != null ? format : NameID.UNSPECIFIED);
-            return true;
-        }
+        return doApply(requesterId, responderId, target.getFormat(), null, target.getSPNameQualifier());
     }
     
     /**
@@ -230,4 +222,4 @@ public abstract class AbstractNameIDPolicyPredicate extends AbstractInitializabl
             @Nullable final String format, @Nullable final String nameQualifier,
             @Nullable final String spNameQualifier);
     
-}
\ No newline at end of file
+}
diff --git a/opensaml-saml-impl/src/test/java/org/opensaml/saml/saml2/profile/impl/AddNameIDToSubjectsTest.java b/opensaml-saml-impl/src/test/java/org/opensaml/saml/saml2/profile/impl/AddNameIDToSubjectsTest.java
index d8f16087..7113a9f 100644
--- a/opensaml-saml-impl/src/test/java/org/opensaml/saml/saml2/profile/impl/AddNameIDToSubjectsTest.java
+++ b/opensaml-saml-impl/src/test/java/org/opensaml/saml/saml2/profile/impl/AddNameIDToSubjectsTest.java
@@ -219,7 +219,7 @@ public class AddNameIDToSubjectsTest extends XMLObjectBaseTestCase {
         addAssertions();
         final AuthnRequest request = SAML2ActionTestingSupport.buildAuthnRequest();
         final NameIDPolicy policy = policyBuilder.buildObject();
-        policy.setFormat(NameID.PERSISTENT);
+        policy.setFormat(NameID.UNSPECIFIED);
         policy.setSPNameQualifier("foo");
         request.setNameIDPolicy(policy);
         prc.getInboundMessageContext().setMessage(request);
@@ -238,6 +238,7 @@ public class AddNameIDToSubjectsTest extends XMLObjectBaseTestCase {
         Subject subject = assertion.getSubject();
         Assert.assertNull(subject);
         
+        policy.setFormat(NameID.PERSISTENT);
         policy.setSPNameQualifier("http://affiliation.example.org");
         action.execute(prc);
         ActionTestingSupport.assertProceedEvent(prc);

-- 
To stop receiving notification emails like this one, please contact
the administrator of this repository.


More information about the commits mailing list