[java-idp-plugin-oidc-rp] branch main updated: Fix JWK credentials to publish lookup strategy
Phil Smart
philip.smart at jisc.ac.uk
Fri Dec 2 11:26:21 UTC 2022
This is an automated email from the git hooks/post-receive script.
philsmart pushed a commit to branch main
in repository java-idp-plugin-oidc-rp.
View the commit online:
http://git.shibboleth.net/view/?p=java-idp-plugin-oidc-rp.git;a=commit;h=f1c4b024bd91f0971aa90fa6167bdc3217c65953
The following commit(s) were added to refs/heads/main by this push:
new f1c4b02 Fix JWK credentials to publish lookup strategy
f1c4b02 is described below
commit f1c4b024bd91f0971aa90fa6167bdc3217c65953
Author: Phil Smart <philip.smart at jisc.ac.uk>
AuthorDate: Fri Dec 2 11:26:18 2022 +0000
Fix JWK credentials to publish lookup strategy
---
...rategy.java => JWKCredentialsToPublishLookupStrategy.java} | 11 ++++++++---
.../net/shibboleth/idp/flows/oidc/rp/keyset/keyset-beans.xml | 2 +-
2 files changed, 9 insertions(+), 4 deletions(-)
diff --git a/idp-oidc-rp-impl/src/main/java/net/shibboleth/idp/plugin/authn/oidc/rp/keyset/impl/RelyingPartyCredentialsToPublishLookupStrategy.java b/idp-oidc-rp-impl/src/main/java/net/shibboleth/idp/plugin/authn/oidc/rp/keyset/impl/JWKCredentialsToPublishLookupStrategy.java
similarity index 82%
rename from idp-oidc-rp-impl/src/main/java/net/shibboleth/idp/plugin/authn/oidc/rp/keyset/impl/RelyingPartyCredentialsToPublishLookupStrategy.java
rename to idp-oidc-rp-impl/src/main/java/net/shibboleth/idp/plugin/authn/oidc/rp/keyset/impl/JWKCredentialsToPublishLookupStrategy.java
index 5fee557..638e671 100644
--- a/idp-oidc-rp-impl/src/main/java/net/shibboleth/idp/plugin/authn/oidc/rp/keyset/impl/RelyingPartyCredentialsToPublishLookupStrategy.java
+++ b/idp-oidc-rp-impl/src/main/java/net/shibboleth/idp/plugin/authn/oidc/rp/keyset/impl/JWKCredentialsToPublishLookupStrategy.java
@@ -26,15 +26,20 @@ import javax.annotation.Nonnull;
import javax.annotation.Nullable;
import org.opensaml.security.credential.Credential;
+import org.slf4j.Logger;
+import org.slf4j.LoggerFactory;
import net.shibboleth.oidc.profile.config.OIDCSecurityConfiguration;
import net.shibboleth.utilities.java.support.resolver.CriteriaSet;
import net.shibboleth.utilities.java.support.resolver.ResolverException;
/**
- * Strategy to locate the set of credentials the RP will publish in its KeySet document.
+ * Strategy to locate the set of JWK credentials to publish in its KeySet document.
*/
-public class RelyingPartyCredentialsToPublishLookupStrategy implements Function<OIDCSecurityConfiguration, List<Credential>>{
+public class JWKCredentialsToPublishLookupStrategy implements Function<OIDCSecurityConfiguration, List<Credential>> {
+
+ /** Class logger. */
+ @Nonnull private final Logger log = LoggerFactory.getLogger(JWKCredentialsToPublishLookupStrategy.class);
@Override
@Nonnull public List<Credential> apply(@Nullable final OIDCSecurityConfiguration config) {
@@ -53,7 +58,7 @@ public class RelyingPartyCredentialsToPublishLookupStrategy implements Function<
config.getJwtDecryptionConfiguration().getKEKCredentialResolver().resolve(new CriteriaSet());
resolvedCreds.forEach(credentials::add);
} catch (final ResolverException e) {
- e.printStackTrace();
+ log.debug("Unable to resolve decryption credentials", e);
}
}
diff --git a/idp-oidc-rp-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/oidc/rp/keyset/keyset-beans.xml b/idp-oidc-rp-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/oidc/rp/keyset/keyset-beans.xml
index eea7339..8518006 100644
--- a/idp-oidc-rp-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/oidc/rp/keyset/keyset-beans.xml
+++ b/idp-oidc-rp-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/oidc/rp/keyset/keyset-beans.xml
@@ -46,7 +46,7 @@
<bean id="shibboleth.authn.oidc.rp.keyset.DefaultKeySetCredentialsToPublishLookupStrategy"
- class="net.shibboleth.idp.plugin.authn.oidc.rp.keyset.impl.RelyingPartyCredentialsToPublishLookupStrategy"/>
+ class="net.shibboleth.idp.plugin.authn.oidc.rp.keyset.impl.JWKCredentialsToPublishLookupStrategy"/>
<bean id="EncodeMessage" class="org.opensaml.profile.action.impl.EncodeMessage" scope="prototype"
p:messageEncoderFactory-ref="shibboleth.authn.oidc.rp.keyset.messageEncoderFactory"
--
To stop receiving notification emails like this one, please contact
the administrator of this repository.
More information about the commits
mailing list