[java-idp-oidc] branch dev/JOIDC-7 updated: Seal type claim and remove redirect_uri from access tokens.
Scott Cantor
cantor.2 at osu.edu
Wed Apr 27 14:18:34 UTC 2022
This is an automated email from the git hooks/post-receive script.
scantor pushed a commit to branch dev/JOIDC-7
in repository java-idp-oidc.
View the commit online:
http://git.shibboleth.net/view/?p=java-idp-oidc.git;a=commit;h=174d52ff83e6a889f0373d0431e26a28f7214a4e
The following commit(s) were added to refs/heads/dev/JOIDC-7 by this push:
new 174d52ff Seal type claim and remove redirect_uri from access tokens.
174d52ff is described below
commit 174d52ff83e6a889f0373d0431e26a28f7214a4e
Author: Scott Cantor <cantor.2 at osu.edu>
AuthorDate: Wed Apr 27 10:18:30 2022 -0400
Seal type claim and remove redirect_uri from access tokens.
---
.../idp/plugin/oidc/op/token/support/AccessTokenClaimsSet.java | 2 --
.../plugin/oidc/op/oauth2/profile/impl/BuildAccessToken.java | 10 +++++-----
2 files changed, 5 insertions(+), 7 deletions(-)
diff --git a/idp-oidc-extension-api/src/main/java/net/shibboleth/idp/plugin/oidc/op/token/support/AccessTokenClaimsSet.java b/idp-oidc-extension-api/src/main/java/net/shibboleth/idp/plugin/oidc/op/token/support/AccessTokenClaimsSet.java
index bf34d641..0bce7967 100644
--- a/idp-oidc-extension-api/src/main/java/net/shibboleth/idp/plugin/oidc/op/token/support/AccessTokenClaimsSet.java
+++ b/idp-oidc-extension-api/src/main/java/net/shibboleth/idp/plugin/oidc/op/token/support/AccessTokenClaimsSet.java
@@ -184,7 +184,6 @@ public final class AccessTokenClaimsSet extends TokenClaimsSet {
setIssuedAt(issuedAt);
setExpiresAt(expiresAt);
setAuthenticationTime(authenticationTime);
- setRedirectURI(redirectURI);
setScope(scope);
}
@@ -228,7 +227,6 @@ public final class AccessTokenClaimsSet extends TokenClaimsSet {
setNotBefore(existing.getNotBefore());
setAuthenticationTime(existing.getAuthenticationTime());
setAudience(existing.getAudience());
- setRedirectURI(existing.getRedirectURI());
setClaimsRequest(existing.getClaimsRequest());
setConsentedClaims(existing.getConsentedClaims());
setConsentEnabled(existing.isConsentEnabled());
diff --git a/idp-oidc-extension-impl/src/main/java/net/shibboleth/idp/plugin/oidc/op/oauth2/profile/impl/BuildAccessToken.java b/idp-oidc-extension-impl/src/main/java/net/shibboleth/idp/plugin/oidc/op/oauth2/profile/impl/BuildAccessToken.java
index 9017f8c7..55a783ed 100644
--- a/idp-oidc-extension-impl/src/main/java/net/shibboleth/idp/plugin/oidc/op/oauth2/profile/impl/BuildAccessToken.java
+++ b/idp-oidc-extension-impl/src/main/java/net/shibboleth/idp/plugin/oidc/op/oauth2/profile/impl/BuildAccessToken.java
@@ -453,11 +453,7 @@ public class BuildAccessToken extends AbstractOIDCResponseAction {
.setNonce(authenticationRequest.getNonce())
.setClaimsRequest(authenticationRequest.getOIDCClaims());
}
-
- if (responseCtx.getRedirectURI() != null) {
- builder.setRedirectURI(responseCtx.getRedirectURI());
- }
-}
+ }
if (jwtTokenType && responseCtx.getAccessTokenClaimSet() != null) {
builder.setCustomClaims(responseCtx.getAccessTokenClaimSet().toJSONObject());
@@ -496,6 +492,10 @@ public class BuildAccessToken extends AbstractOIDCResponseAction {
// Put the claims to hide here.
final Map<String,Object> toSeal = new HashMap<>();
+
+ if (map.containsKey(TokenClaimsSet.KEY_TYPE)) {
+ toSeal.put(TokenClaimsSet.KEY_TYPE, map.remove(TokenClaimsSet.KEY_TYPE));
+ }
if (map.containsKey(TokenClaimsSet.KEY_USER_PRINCIPAL)) {
toSeal.put(TokenClaimsSet.KEY_USER_PRINCIPAL, map.remove(TokenClaimsSet.KEY_USER_PRINCIPAL));
--
To stop receiving notification emails like this one, please contact
the administrator of this repository.
More information about the commits
mailing list