[java-idp-oidc] 43/44: JOIDC-5 Fine-tuning configuration and exploit 'idp.oidc.metadata.clientSecretProperties' property.
Henri Mikkonen
henri.mikkonen at iki.fi
Thu Oct 22 13:08:55 UTC 2020
This is an automated email from the git hooks/post-receive script.
hjmikkon pushed a commit to branch main
in repository java-idp-oidc.
View the commit online:
http://git.shibboleth.net/view/?p=java-idp-oidc.git;a=commit;h=855331aac08ca0f4e81cc7e2356c2380fc7e51f7
commit 855331aac08ca0f4e81cc7e2356c2380fc7e51f7
Author: Henri Mikkonen <henri.mikkonen at iki.fi>
AuthorDate: Thu Oct 22 15:16:08 2020 +0300
JOIDC-5 Fine-tuning configuration and exploit 'idp.oidc.metadata.clientSecretProperties' property.
https://issues.shibboleth.net/jira/browse/JOIDC-5
---
.../src/test/resources/conf/global-oidc.xml | 12 ++++++------
.../src/test/resources/conf/idp-oidc.properties | 4 +++-
.../src/test/resources/conf/metadata-providers.xml | 16 +++++++++-------
3 files changed, 18 insertions(+), 14 deletions(-)
diff --git a/idp-oidc-extension-impl/src/test/resources/conf/global-oidc.xml b/idp-oidc-extension-impl/src/test/resources/conf/global-oidc.xml
index e568ce17..94cab6e5 100644
--- a/idp-oidc-extension-impl/src/test/resources/conf/global-oidc.xml
+++ b/idp-oidc-extension-impl/src/test/resources/conf/global-oidc.xml
@@ -14,25 +14,25 @@
This file should be imported to global.xml
-->
- <util:list id="shibboleth.oidc.KeyInfoProviders" value-type="org.opensaml.xmlsec.keyinfo.impl.KeyInfoProvider">
+ <util:list id="shibboleth.oidc.DefaultKeyInfoProviders" value-type="org.opensaml.xmlsec.keyinfo.impl.KeyInfoProvider">
<bean class="org.opensaml.xmlsec.keyinfo.impl.provider.DSAKeyValueProvider" />
<bean class="org.opensaml.xmlsec.keyinfo.impl.provider.InlineX509DataProvider" />
<bean class="org.opensaml.xmlsec.keyinfo.impl.provider.RSAKeyValueProvider" />
<bean class="org.geant.idpextension.keyinfo.ext.impl.provider.ClientSecretProvider" />
<bean class="org.geant.idpextension.keyinfo.ext.impl.provider.ClientSecretReferenceProvider">
- <constructor-arg ref="shibboleth.oidc.ClientSecretValueResolvers" />
+ <constructor-arg ref="shibboleth.oidc.DefaultClientSecretValueResolvers" />
</bean>
<bean class="org.geant.idpextension.keyinfo.ext.impl.provider.InlineJwksProvider" />
<bean class="org.geant.idpextension.keyinfo.ext.impl.provider.JWKSReferenceProvider" />
</util:list>
- <util:list id="shibboleth.oidc.ClientSecretValueResolvers" value-type="org.geant.idpextension.oidc.metadata.resolver.ClientSecretValueResolver">
- <ref bean="shibboleth.oidc.ClientSecretValueResolvers.Properties" />
+ <util:list id="shibboleth.oidc.DefaultClientSecretValueResolvers" value-type="org.geant.idpextension.oidc.metadata.resolver.ClientSecretValueResolver">
+ <ref bean="shibboleth.oidc.DefaultClientSecretValueResolvers.Properties" />
</util:list>
- <bean id="shibboleth.oidc.ClientSecretValueResolvers.Properties"
+ <bean id="shibboleth.oidc.DefaultClientSecretValueResolvers.Properties"
class="org.geant.idpextension.oidc.metadata.impl.PropertiesClientSecretValueResolver"
- p:resource="classpath:/org/geant/idpextension/oidc/metadata/impl/client-secret-test.properties" />
+ p:resource="%{idp.oidc.metadata.clientSecretProperties}" />
<!-- Returns true unless subject is already populated in oidc response context. -->
<bean id="SubjectRequired" class="org.geant.idpextension.oidc.profile.logic.SubjectActivationCondition" />
diff --git a/idp-oidc-extension-impl/src/test/resources/conf/idp-oidc.properties b/idp-oidc-extension-impl/src/test/resources/conf/idp-oidc.properties
index c9672497..60fe276a 100644
--- a/idp-oidc-extension-impl/src/test/resources/conf/idp-oidc.properties
+++ b/idp-oidc-extension-impl/src/test/resources/conf/idp-oidc.properties
@@ -6,4 +6,6 @@ idp.oidc.subject.sourceAttribute = uid
idp.oidc.subject.salt = isfd07fsddfs70sdf9d99s8
idp.oidc.discovery.template = src/test/resources/conf/openid-configuration.json
-idp.service.attribute.registry.namingRegistry=OIDCExtendedNamingRegistry
\ No newline at end of file
+idp.service.attribute.registry.namingRegistry=OIDCExtendedNamingRegistry
+
+idp.oidc.metadata.clientSecretProperties = classpath:/org/geant/idpextension/oidc/metadata/impl/client-secret-test.properties
\ No newline at end of file
diff --git a/idp-oidc-extension-impl/src/test/resources/conf/metadata-providers.xml b/idp-oidc-extension-impl/src/test/resources/conf/metadata-providers.xml
index 2681b6ad..d91e8a8b 100644
--- a/idp-oidc-extension-impl/src/test/resources/conf/metadata-providers.xml
+++ b/idp-oidc-extension-impl/src/test/resources/conf/metadata-providers.xml
@@ -4,16 +4,14 @@
xmlns="urn:mace:shibboleth:2.0:metadata" xmlns:resource="urn:mace:shibboleth:2.0:resource"
xmlns:security="urn:mace:shibboleth:2.0:security"
xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata"
- xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion"
- xmlns:xsd="http://www.w3.org/2001/XMLSchema"
- xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
- xmlns:oidcext="urn:mace:shibboleth:2.0:metadata:oidc"
+ xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion"
+ xmlns:xsd="http://www.w3.org/2001/XMLSchema"
+ xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="urn:mace:shibboleth:2.0:metadata http://shibboleth.net/schema/idp/shibboleth-metadata.xsd
urn:mace:shibboleth:2.0:resource http://shibboleth.net/schema/idp/shibboleth-resource.xsd
urn:mace:shibboleth:2.0:security http://shibboleth.net/schema/idp/shibboleth-security.xsd
urn:oasis:names:tc:SAML:2.0:assertion http://docs.oasis-open.org/security/saml/v2.0/saml-schema-assertion-2.0.xsd
- urn:oasis:names:tc:SAML:2.0:metadata http://docs.oasis-open.org/security/saml/v2.0/saml-schema-metadata-2.0.xsd
- urn:mace:shibboleth:2.0:metadata:oidc classpath:/schema/idp-oidc-extension-metadata-ext.xsd">
+ urn:oasis:names:tc:SAML:2.0:metadata http://docs.oasis-open.org/security/saml/v2.0/saml-schema-metadata-2.0.xsd">
<!-- ========================================== -->
<!-- Metadata Configuration -->
@@ -21,7 +19,11 @@
<MetadataProvider id="SP123MD" xsi:type="ResourceBackedMetadataProvider" maxRefreshDelay="PT5M" indexesRef="testbed.MetadataIndexes" resourceRef="exampleMetadata-saml-oidc-clientsecret">
<MetadataFilter xsi:type="NodeProcessing">
- <MetadataNodeProcessor xsi:type="oidcext:ClientInformation" keyInfoProvidersRef="shibboleth.oidc.KeyInfoProviders"/>
+ <MetadataNodeProcessor
+ keyInfoProvidersRef="shibboleth.oidc.DefaultKeyInfoProviders"
+ xmlns:oidcext="urn:mace:shibboleth:2.0:metadata:oidc"
+ xsi:type="oidcext:ClientInformation"
+ xsi:schemaLocation="urn:mace:shibboleth:2.0:metadata:oidc classpath:/schema/idp-oidc-extension-metadata-ext.xsd" />
</MetadataFilter>
</MetadataProvider>
--
To stop receiving notification emails like this one, please contact
the administrator of this repository.
More information about the commits
mailing list