[java-opensaml] 05/10: IDP-1793 Use Suppliers for HttpRequest/Response
Rod Widdowson
rdw at steadingsoftware.com
Tue Aug 2 19:34:43 UTC 2022
This is an automated email from the git hooks/post-receive script.
rdw pushed a commit to branch dev/4/IDP-1793
in repository java-opensaml.
View the commit online:
http://git.shibboleth.net/view/?p=java-opensaml.git;a=commit;h=ab275f9484a70090cee699586b36c1643a6eaa93
commit ab275f9484a70090cee699586b36c1643a6eaa93
Author: Rod Widdowson <rdw at steadingsoftware.com>
AuthorDate: Sun Jul 31 11:30:16 2022 +0100
IDP-1793 Use Suppliers for HttpRequest/Response
https://shibboleth.atlassian.net/browse/IDP-1793
org.opensaml.security.messaging.impl.BaseClientCertAuthSecurityHandler
loses the setter for the HttpServletRequest and gains a setter for
a Supplier<HttpServletRequest>
---
.../SAMLMDClientCertAuthSecurityHandlerTest.java | 7 ++-
.../impl/BaseClientCertAuthSecurityHandler.java | 55 +++++++++++++---------
2 files changed, 39 insertions(+), 23 deletions(-)
diff --git a/opensaml-saml-impl/src/test/java/org/opensaml/saml/common/binding/security/impl/SAMLMDClientCertAuthSecurityHandlerTest.java b/opensaml-saml-impl/src/test/java/org/opensaml/saml/common/binding/security/impl/SAMLMDClientCertAuthSecurityHandlerTest.java
index 1774078f1..18973615d 100644
--- a/opensaml-saml-impl/src/test/java/org/opensaml/saml/common/binding/security/impl/SAMLMDClientCertAuthSecurityHandlerTest.java
+++ b/opensaml-saml-impl/src/test/java/org/opensaml/saml/common/binding/security/impl/SAMLMDClientCertAuthSecurityHandlerTest.java
@@ -21,6 +21,9 @@ import java.security.cert.X509Certificate;
import java.util.ArrayList;
import java.util.HashSet;
import java.util.List;
+import java.util.function.Supplier;
+
+import javax.servlet.http.HttpServletRequest;
import net.shibboleth.utilities.java.support.component.ComponentInitializationException;
@@ -158,7 +161,7 @@ public class SAMLMDClientCertAuthSecurityHandlerTest extends XMLObjectBaseTestCa
params.setCertificateNameOptions(nameOptions);
handler = new SAMLMDClientCertAuthSecurityHandler();
- handler.setHttpServletRequest(request);
+ handler.setHttpServletRequestSupplier(new Supplier<>() {public HttpServletRequest get() {return request;}});
handler.initialize();
messageContext = new MessageContext();
@@ -199,7 +202,7 @@ public class SAMLMDClientCertAuthSecurityHandlerTest extends XMLObjectBaseTestCa
handler = new SAMLMDClientCertAuthSecurityHandler();
handler.setEntityContextClass(SAMLPresenterEntityContext.class);
- handler.setHttpServletRequest(request);
+ handler.setHttpServletRequestSupplier(new Supplier<>() {public HttpServletRequest get() {return request;}});
handler.initialize();
messageContext.removeSubcontext(SAMLPeerEntityContext.class);
diff --git a/opensaml-security-impl/src/main/java/org/opensaml/security/messaging/impl/BaseClientCertAuthSecurityHandler.java b/opensaml-security-impl/src/main/java/org/opensaml/security/messaging/impl/BaseClientCertAuthSecurityHandler.java
index 26fd07035..19fd2d8c0 100644
--- a/opensaml-security-impl/src/main/java/org/opensaml/security/messaging/impl/BaseClientCertAuthSecurityHandler.java
+++ b/opensaml-security-impl/src/main/java/org/opensaml/security/messaging/impl/BaseClientCertAuthSecurityHandler.java
@@ -21,28 +21,20 @@ import java.security.cert.CertificateEncodingException;
import java.security.cert.X509Certificate;
import java.util.ArrayList;
import java.util.List;
+import java.util.function.Supplier;
import javax.annotation.Nonnull;
import javax.annotation.Nullable;
import javax.servlet.http.HttpServletRequest;
-import net.shibboleth.utilities.java.support.annotation.constraint.NonnullAfterInit;
-import net.shibboleth.utilities.java.support.annotation.constraint.NonnullElements;
-import net.shibboleth.utilities.java.support.codec.Base64Support;
-import net.shibboleth.utilities.java.support.codec.EncodingException;
-import net.shibboleth.utilities.java.support.component.ComponentInitializationException;
-import net.shibboleth.utilities.java.support.component.ComponentSupport;
-import net.shibboleth.utilities.java.support.logic.Constraint;
-import net.shibboleth.utilities.java.support.resolver.CriteriaSet;
-
import org.opensaml.core.criterion.EntityIdCriterion;
import org.opensaml.messaging.context.MessageContext;
import org.opensaml.messaging.handler.MessageHandlerException;
import org.opensaml.security.SecurityException;
import org.opensaml.security.credential.UsageType;
import org.opensaml.security.criteria.UsageCriterion;
-import org.opensaml.security.messaging.ServletRequestX509CredentialAdapter;
import org.opensaml.security.messaging.ClientTLSSecurityParametersContext;
+import org.opensaml.security.messaging.ServletRequestX509CredentialAdapter;
import org.opensaml.security.trust.TrustEngine;
import org.opensaml.security.x509.X509Credential;
import org.opensaml.security.x509.X509Support;
@@ -52,6 +44,14 @@ import org.slf4j.LoggerFactory;
import com.google.common.base.Strings;
+import net.shibboleth.utilities.java.support.annotation.constraint.NonnullAfterInit;
+import net.shibboleth.utilities.java.support.annotation.constraint.NonnullElements;
+import net.shibboleth.utilities.java.support.codec.Base64Support;
+import net.shibboleth.utilities.java.support.codec.EncodingException;
+import net.shibboleth.utilities.java.support.component.ComponentInitializationException;
+import net.shibboleth.utilities.java.support.component.ComponentSupport;
+import net.shibboleth.utilities.java.support.resolver.CriteriaSet;
+
/**
* Policy rule that checks if the client cert used to authenticate the request is valid and trusted.
*
@@ -99,25 +99,38 @@ public abstract class BaseClientCertAuthSecurityHandler extends BaseTrustEngineS
@Nullable private CertificateNameOptions certNameOptions;
/** The HttpServletRequest being processed. */
- @NonnullAfterInit private HttpServletRequest httpServletRequest;
+ @NonnullAfterInit private Supplier<HttpServletRequest> httpServletRequestSupplier;
/**
- * Get the HTTP servlet request being processed.
+ * Get the current HTTP request if available.
*
- * @return Returns the request.
+ * @return current HTTP request
*/
- @NonnullAfterInit public HttpServletRequest getHttpServletRequest() {
- return httpServletRequest;
+ @Nullable public HttpServletRequest getHttpServletRequest() {
+ if (httpServletRequestSupplier == null) {
+ return null;
+ }
+ return httpServletRequestSupplier.get();
}
/**
- * Set the HTTP servlet request being processed.
- *
- * @param request The to set.
+ * Get the supplier for HTTP request if available.
+ *
+ * @return current HTTP request
+ */
+ @Nullable public Supplier<HttpServletRequest> getHttpServletRequestSupplier() {
+ return httpServletRequestSupplier;
+ }
+
+ /**
+ * Set the current HTTP request Supplier.
+ *
+ * @param requestSupplier Supplier for the current HTTP request
*/
- public void setHttpServletRequest(@Nonnull final HttpServletRequest request) {
+ public void setHttpServletRequestSupplier(@Nullable final Supplier<HttpServletRequest> requestSupplier) {
ComponentSupport.ifInitializedThrowUnmodifiabledComponentException(this);
- httpServletRequest = Constraint.isNotNull(request, "HttpServletRequest cannot be null");
+
+ httpServletRequestSupplier = requestSupplier;
}
/**
@@ -134,7 +147,7 @@ public abstract class BaseClientCertAuthSecurityHandler extends BaseTrustEngineS
protected void doInitialize() throws ComponentInitializationException {
super.doInitialize();
- if (httpServletRequest == null) {
+ if (getHttpServletRequest() == null) {
throw new ComponentInitializationException("HttpServletRequest cannot be null");
}
}
--
To stop receiving notification emails like this one, please contact
the administrator of this repository.
More information about the commits
mailing list