[java-idp-oidc] branch main updated: JOIDC-21 - Use token authentication for OIDC dynamic client registration
Henri Mikkonen
henri.mikkonen at iki.fi
Wed Mar 9 15:14:54 UTC 2022
This is an automated email from the git hooks/post-receive script.
hjmikkon pushed a commit to branch main
in repository java-idp-oidc.
View the commit online:
http://git.shibboleth.net/view/?p=java-idp-oidc.git;a=commit;h=ffb587e40b6d5a8379982cf607905c3c8aa89748
The following commit(s) were added to refs/heads/main by this push:
new ffb587e4 JOIDC-21 - Use token authentication for OIDC dynamic client registration
ffb587e4 is described below
commit ffb587e40b6d5a8379982cf607905c3c8aa89748
Author: Henri Mikkonen <henri.mikkonen at iki.fi>
AuthorDate: Wed Mar 9 17:13:36 2022 +0200
JOIDC-21 - Use token authentication for OIDC dynamic client registration
https://shibboleth.atlassian.net/browse/JOIDC-21
Read the metadata policy resource from the PRC (obtained via HttpServletRequest)
instead of request parameters.
---
.../issue-registration-access-token-beans.xml | 21 ++++++++++++---------
1 file changed, 12 insertions(+), 9 deletions(-)
diff --git a/idp-oidc-extension-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/admin/oidc/issue-registration-access-token/issue-registration-access-token-beans.xml b/idp-oidc-extension-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/admin/oidc/issue-registration-access-token/issue-registration-access-token-beans.xml
index 02c80503..320a0391 100644
--- a/idp-oidc-extension-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/admin/oidc/issue-registration-access-token/issue-registration-access-token-beans.xml
+++ b/idp-oidc-extension-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/admin/oidc/issue-registration-access-token/issue-registration-access-token-beans.xml
@@ -68,14 +68,17 @@
class="net.shibboleth.oidc.metadata.cache.impl.DefaultJSONMapParsingStrategy"
c:valueClass="net.shibboleth.oidc.metadata.policy.MetadataPolicy"/>
- <bean id="shibboleth.oidc.admin.CriteriaToIdentifierStrategy"
- parent="shibboleth.Functions.Expression" p:customObject-ref="shibboleth.HttpServletRequest"
- c:expression="#custom.getParameter(T(net.shibboleth.idp.plugin.oidc.op.cli.IssueRegistrationAccessTokenArguments).URL_PARAM_METADATA_POLICY_LOCATION)" />
+ <bean id="shibboleth.oidc.admin.MetadataPolicyIdentifierStrategy" parent="shibboleth.Functions.Compose">
+ <constructor-arg name="g">
+ <bean class="net.shibboleth.idp.plugin.oidc.op.profile.logic.DefaultMetadataPolicyLocationLookupFunction" />
+ </constructor-arg>
+ <constructor-arg name="f">
+ <bean parent="shibboleth.Functions.Expression"
+ p:customObject-ref="shibboleth.HttpServletRequest"
+ c:expression="#custom.getAttribute('opensamlProfileRequestContext')" />
+ </constructor-arg>
+ </bean>
- <bean id="shibboleth.oidc.admin.MetadataPolicyIdentifierExtractionStrategy"
- parent="shibboleth.Functions.Expression" p:customObject-ref="shibboleth.HttpServletRequest"
- c:expression="#custom.getParameter(T(net.shibboleth.idp.plugin.oidc.op.cli.IssueRegistrationAccessTokenArguments).URL_PARAM_METADATA_POLICY_LOCATION)" />
-
<bean id="fetchThroughCacheFactory" class="net.shibboleth.oidc.metadata.cache.impl.FetchThroughMetadataCacheBuilder$Builder"/>
<bean id="shibboleth.oidc.admin.CacheBuilder" factory-bean="fetchThroughCacheFactory" factory-method="build"
@@ -84,8 +87,8 @@
<bean class="net.shibboleth.oidc.metadata.cache.impl.FetchThroughMetadataCacheBuilderSpec"
id="shibboleth.oidc.admin.BaseCacheBuilderSpec" abstract="true"
p:fetchStrategy-ref="shibboleth.oidc.admin.MetadataPolicyFetchingStrategy"
- p:criteriaToIdentifierStrategy-ref="shibboleth.oidc.admin.CriteriaToIdentifierStrategy"
- p:identifierExtractionStrategy-ref="shibboleth.oidc.admin.MetadataPolicyIdentifierExtractionStrategy"
+ p:criteriaToIdentifierStrategy-ref="shibboleth.oidc.admin.MetadataPolicyIdentifierStrategy"
+ p:identifierExtractionStrategy-ref="shibboleth.oidc.admin.MetadataPolicyIdentifierStrategy"
/>
<bean id="shibboleth.oidc.admin.MetadataPolicyFetchingStrategy"
--
To stop receiving notification emails like this one, please contact
the administrator of this repository.
More information about the commits
mailing list