[java-idp-plugin-duo] branch main updated: Fix up defaults, add HttpClient settings.
Scott Cantor
cantor.2 at osu.edu
Tue Oct 6 15:34:29 UTC 2020
This is an automated email from the git hooks/post-receive script.
scantor pushed a commit to branch main
in repository java-idp-plugin-duo.
View the commit online:
http://git.shibboleth.net/view/?p=java-idp-plugin-duo.git;a=commit;h=0222cb17214c287464747ceb608fc63cc3b61a19
The following commit(s) were added to refs/heads/main by this push:
new 0222cb1 Fix up defaults, add HttpClient settings.
0222cb1 is described below
commit 0222cb17214c287464747ceb608fc63cc3b61a19
Author: Scott Cantor <cantor.2 at osu.edu>
AuthorDate: Tue Oct 6 11:34:27 2020 -0400
Fix up defaults, add HttpClient settings.
---
.../authn/duo/module/conf/authn/duo-oidc.properties | 19 ++++++++++++++-----
.../idp/plugin/authn/duo/duo-client-factory-bean.xml | 12 ++++++------
2 files changed, 20 insertions(+), 11 deletions(-)
diff --git a/idp-duo-impl/src/main/resources/net/shibboleth/idp/plugin/authn/duo/module/conf/authn/duo-oidc.properties b/idp-duo-impl/src/main/resources/net/shibboleth/idp/plugin/authn/duo/module/conf/authn/duo-oidc.properties
index e7eea13..696a9b5 100644
--- a/idp-duo-impl/src/main/resources/net/shibboleth/idp/plugin/authn/duo/module/conf/authn/duo-oidc.properties
+++ b/idp-duo-impl/src/main/resources/net/shibboleth/idp/plugin/authn/duo/module/conf/authn/duo-oidc.properties
@@ -1,13 +1,22 @@
## DuoOIDC default integration settings
-#idp.duo.oidc.endpoint.health = /oauth/v1/health_check
-#idp.duo.oidc.endpoint.token = /oauth/v1/token
-#idp.duo.oidc.endpoint.authorize = /oauth/v1/authorize
-
+# Configure for your particular integration settings
idp.duo.oidc.apiHost = hostname
idp.duo.oidc.clientId = clientid
idp.duo.oidc.redirectURL = https://something
-idp.duo.oidc.integrationKey = key
# We suggest defining this in credentials/secrets.properties
#idp.duo.oidc.secretKey = key
+
+# Shouldn't need changing
+#idp.duo.oidc.endpoint.health = /oauth/v1/health_check
+#idp.duo.oidc.endpoint.token = /oauth/v1/token
+#idp.duo.oidc.endpoint.authorize = /oauth/v1/authorize
+
+# With the Nimbus "client" impl, controls for HttpClient behavior
+# These default to the global HttpClient options in services.properties
+#idp.duo.oidc.connectionTimeout = PT1M
+#idp.duo.oidc.connectionRequestTimeout = PT1M
+#idp.duo.oidc.socketTimeout = PT1M
+#idp.duo.oidc.maxConnectionsTotal = 100
+#idp.duo.oidc.maxConnectionsPerRoute = 100
diff --git a/idp-duo-nimbus-client-impl/src/main/resources/net/shibboleth/idp/plugin/authn/duo/duo-client-factory-bean.xml b/idp-duo-nimbus-client-impl/src/main/resources/net/shibboleth/idp/plugin/authn/duo/duo-client-factory-bean.xml
index a499b15..5d58225 100644
--- a/idp-duo-nimbus-client-impl/src/main/resources/net/shibboleth/idp/plugin/authn/duo/duo-client-factory-bean.xml
+++ b/idp-duo-nimbus-client-impl/src/main/resources/net/shibboleth/idp/plugin/authn/duo/duo-client-factory-bean.xml
@@ -19,12 +19,12 @@
<!-- Create a default HTTP Client using the global http settings overrides -->
<bean id="shibboleth.authn.DuoOIDC.InternalHttpClient" class="net.shibboleth.idp.plugin.authn.duo.nimbus.DuoHttpClientFactoryBean" lazy-init="true"
p:tLSSocketFactory-ref="shibboleth.SecurityEnhancedTLSSocketFactory"
- p:connectionDisregardTLSCertificate="%{idp.httpclient.connectionDisregardTLSCertificate:false}"
- p:connectionTimeout="%{idp.httpclient.connectionTimeout:PT1M}"
- p:connectionRequestTimeout="%{idp.httpclient.connectionRequestTimeout:PT1M}"
- p:socketTimeout="%{idp.httpclient.socketTimeout:PT1M}"
- p:maxConnectionsTotal="%{idp.httpclient.maxConnectionsTotal:100}"
- p:maxConnectionsPerRoute="%{idp.httpclient.maxConnectionsPerRoute:100}" />
+ p:connectionDisregardTLSCertificate="%{idp.duo.oidc.connectionDisregardTLSCertificate:false}"
+ p:connectionTimeout="%{idp.duo.oidc.connectionTimeout:%{idp.httpclient.connectionTimeout:PT1M}}"
+ p:connectionRequestTimeout="%{idp.duo.oidc.connectionRequestTimeout:%{idp.httpclient.connectionRequestTimeout:PT1M}}"
+ p:socketTimeout="%{idp.duo.oidc.socketTimeout:%{idp.httpclient.socketTimeout:PT1M}}"
+ p:maxConnectionsTotal="%{idp.duo.oidc.maxConnectionsTotal:%{idp.httpclient.maxConnectionsTotal:100}}"
+ p:maxConnectionsPerRoute="%{idp.duo.oidc.maxConnectionsPerRoute:%{idp.httpclient.maxConnectionsPerRoute:100}}" />
<!-- Create a default object mapper. Setup should not change once injected -->
<bean id="shibboleth.authn.DuoOIDC.JSONObjectMapper" class="com.fasterxml.jackson.databind.ObjectMapper" />
--
To stop receiving notification emails like this one, please contact
the administrator of this repository.
More information about the commits
mailing list