[java-idp-oidc] branch main updated: JOIDC-21 - Use token authentication for OIDC dynamic client registration

Henri Mikkonen henri.mikkonen at iki.fi
Fri Mar 4 12:13:15 UTC 2022


This is an automated email from the git hooks/post-receive script.

hjmikkon pushed a commit to branch main
in repository java-idp-oidc.

View the commit online:
http://git.shibboleth.net/view/?p=java-idp-oidc.git;a=commit;h=ca29366ba4ae38745d25ade920899a760fe1dc30

The following commit(s) were added to refs/heads/main by this push:
     new ca29366b JOIDC-21 - Use token authentication for OIDC dynamic client registration
ca29366b is described below

commit ca29366ba4ae38745d25ade920899a760fe1dc30
Author: Henri Mikkonen <henri.mikkonen at iki.fi>
AuthorDate: Fri Mar 4 14:11:43 2022 +0200

    JOIDC-21 - Use token authentication for OIDC dynamic client registration
    
    https://shibboleth.atlassian.net/browse/JOIDC-21
    
    For the token issuance flow: use the metadataPolicyLocation request parameter as
    the policy identifier. Also explicitly set expiration time to the past and cache
    duration to zero in order to disable caching.
---
 .../issue-registration-access-token-beans.xml               | 13 ++++++++-----
 1 file changed, 8 insertions(+), 5 deletions(-)

diff --git a/idp-oidc-extension-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/admin/oidc/issue-registration-access-token/issue-registration-access-token-beans.xml b/idp-oidc-extension-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/admin/oidc/issue-registration-access-token/issue-registration-access-token-beans.xml
index ff0c5e0a..ad156e21 100644
--- a/idp-oidc-extension-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/admin/oidc/issue-registration-access-token/issue-registration-access-token-beans.xml
+++ b/idp-oidc-extension-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/admin/oidc/issue-registration-access-token/issue-registration-access-token-beans.xml
@@ -59,7 +59,7 @@
         <constructor-arg>
             <bean parent="shibboleth.oidc.admin.DynamicCacheBuilder">
                 <constructor-arg>
-                    <bean p:cacheId="AdminMetadataPolicyeCache" parent="shibboleth.oidc.admin.BaseDynamicCacheBuilderSpec" />
+                    <bean p:cacheId="AdminMetadataPolicyCache" parent="shibboleth.oidc.admin.BaseDynamicCacheBuilderSpec" />
                 </constructor-arg>
             </bean>
         </constructor-arg>
@@ -73,13 +73,15 @@
         c:valueClass="net.shibboleth.oidc.metadata.policy.MetadataPolicy"/>
 
     <bean id="shibboleth.oidc.admin.CriteriaToIdentifierStrategy"
-       parent="shibboleth.Functions.Constant" c:target="AdminFlowProvidedMetadataPolicy" />
+       parent="shibboleth.Functions.Expression" p:customObject-ref="shibboleth.HttpServletRequest"
+       c:expression="#custom.getParameter(T(net.shibboleth.idp.plugin.oidc.op.cli.IssueRegistrationAccessTokenArguments).URL_PARAM_METADATA_POLICY_LOCATION)" />
 
     <bean id="shibboleth.oidc.admin.ExpirationTimeStrategy" parent="shibboleth.Functions.Constant"
-        c:target="#{T(java.time.Instant).now()}" />
+        c:target="#{T(java.time.Instant).ofEpochSecond(1)}" />
 
     <bean id="shibboleth.oidc.admin.MetadataPolicyIdentifierExtractionStrategy"
-       parent="shibboleth.Functions.Constant" c:target="AdminFlowProvidedMetadataPolicy" />
+       parent="shibboleth.Functions.Expression" p:customObject-ref="shibboleth.HttpServletRequest"
+       c:expression="#custom.getParameter(T(net.shibboleth.idp.plugin.oidc.op.cli.IssueRegistrationAccessTokenArguments).URL_PARAM_METADATA_POLICY_LOCATION)" />
         
     <bean id="dynamicCacheFactory" class="net.shibboleth.oidc.metadata.cache.impl.DynamicMetadataCacheBuilder$Builder"/>
     
@@ -91,7 +93,8 @@
         p:fetchStrategy-ref="shibboleth.oidc.admin.MetadataPolicyFetchingStrategy" 
         p:criteriaToIdentifierStrategy-ref="shibboleth.oidc.admin.CriteriaToIdentifierStrategy" 
         p:metadataExpirationTimeStrategy-ref="shibboleth.oidc.admin.ExpirationTimeStrategy" 
-        p:identifierExtractionStrategy-ref="shibboleth.oidc.admin.MetadataPolicyIdentifierExtractionStrategy" 
+        p:identifierExtractionStrategy-ref="shibboleth.oidc.admin.MetadataPolicyIdentifierExtractionStrategy"
+        p:minCacheDuration="0"
        />
        
     <bean id="shibboleth.oidc.admin.MetadataPolicyFetchingStrategy"

-- 
To stop receiving notification emails like this one, please contact
the administrator of this repository.


More information about the commits mailing list