[java-idp-oidc] branch main updated: Adjust and expose some properties.
Scott Cantor
cantor.2 at osu.edu
Tue Mar 15 12:45:00 UTC 2022
This is an automated email from the git hooks/post-receive script.
scantor pushed a commit to branch main
in repository java-idp-oidc.
View the commit online:
http://git.shibboleth.net/view/?p=java-idp-oidc.git;a=commit;h=8ded8fa6bb2ee82fdaf9d498d3894590bd109603
The following commit(s) were added to refs/heads/main by this push:
new 8ded8fa6 Adjust and expose some properties.
8ded8fa6 is described below
commit 8ded8fa6bb2ee82fdaf9d498d3894590bd109603
Author: Scott Cantor <cantor.2 at osu.edu>
AuthorDate: Tue Mar 15 08:44:57 2022 -0400
Adjust and expose some properties.
---
.../plugin/oidc/op/profile/impl/IssueRegistrationAccessToken.java | 5 +++++
.../issue-registration-access-token-beans.xml | 7 ++++---
.../net/shibboleth/idp/plugin/oidc/op/conf/oidc.properties | 4 ++++
idp-oidc-extension-impl/src/test/resources/conf/oidc.properties | 4 ++++
4 files changed, 17 insertions(+), 3 deletions(-)
diff --git a/idp-oidc-extension-impl/src/main/java/net/shibboleth/idp/plugin/oidc/op/profile/impl/IssueRegistrationAccessToken.java b/idp-oidc-extension-impl/src/main/java/net/shibboleth/idp/plugin/oidc/op/profile/impl/IssueRegistrationAccessToken.java
index 4f50cc88..a3178129 100644
--- a/idp-oidc-extension-impl/src/main/java/net/shibboleth/idp/plugin/oidc/op/profile/impl/IssueRegistrationAccessToken.java
+++ b/idp-oidc-extension-impl/src/main/java/net/shibboleth/idp/plugin/oidc/op/profile/impl/IssueRegistrationAccessToken.java
@@ -68,10 +68,15 @@ import net.shibboleth.utilities.java.support.security.impl.SecureRandomIdentifie
* <p>On success, {@link AccessTokenResponse} is built and attached as a message for the outbound message context. Also
* a proceed event is built. On error, a non-proceed event is built.</p>
*
+ * <p>Several access control checks are made to named policies in the case that certain options are supplied.</p>
+ *
* @event {@link EventIds#PROCEED_EVENT_ID}
+ * @event {@link EventIds#ACCESS_DENIED}
* @event {@link EventIds#INVALID_MESSAGE}
* @event {@link EventIds#INVALID_PROFILE_CTX}
* @event {@link EventIds#IO_ERROR}
+ *
+ * @since 3.1.0
*/
public class IssueRegistrationAccessToken extends AbstractProfileAction {
diff --git a/idp-oidc-extension-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/admin/oidc/issue-registration-access-token/issue-registration-access-token-beans.xml b/idp-oidc-extension-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/admin/oidc/issue-registration-access-token/issue-registration-access-token-beans.xml
index c723bb0b..66f19a28 100644
--- a/idp-oidc-extension-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/admin/oidc/issue-registration-access-token/issue-registration-access-token-beans.xml
+++ b/idp-oidc-extension-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/admin/oidc/issue-registration-access-token/issue-registration-access-token-beans.xml
@@ -36,9 +36,10 @@
p:objectMapper-ref="shibboleth.oidc.JSONObjectMapper"
p:accessControlService-ref="shibboleth.AccessControlService"
p:metadataPolicyLookupStrategy-ref="%{idp.oidc.admin.registration.lookup.policy:shibboleth.oidc.admin.DefaultMetadataPolicyLookupStrategy}"
- p:policyLocationPolicyName="%{idp.oidc.admin.registration.policyLocationPolicy:AccessByIPAddress}"
- p:policyIdPolicyName="%{idp.oidc.admin.registration.policyIdPolicy:AccessByIPAddress}"
- p:clientIdPolicyName="%{idp.oidc.admin.registration.clientIdPolicy:AccessByIPAddress}" />
+ p:defaultTokenLifetime="%{idp.oidc.admin.registration.defaultTokenLifetime:P1D}"
+ p:policyLocationPolicyName="%{idp.oidc.admin.registration.policyLocationPolicy:AccessByAdmin}"
+ p:policyIdPolicyName="%{idp.oidc.admin.registration.policyIdPolicy:AccessByAdmin}"
+ p:clientIdPolicyName="%{idp.oidc.admin.registration.clientIdPolicy:AccessByAdmin}" />
<bean id="shibboleth.oidc.admin.DefaultMetadataPolicyLookupStrategy"
class="net.shibboleth.oidc.profile.config.navigate.ResolverBasedRegistrationMetadataPolicyLookupFunction"
diff --git a/idp-oidc-extension-impl/src/main/resources/net/shibboleth/idp/plugin/oidc/op/conf/oidc.properties b/idp-oidc-extension-impl/src/main/resources/net/shibboleth/idp/plugin/oidc/op/conf/oidc.properties
index f183e9e7..8c981b40 100644
--- a/idp-oidc-extension-impl/src/main/resources/net/shibboleth/idp/plugin/oidc/op/conf/oidc.properties
+++ b/idp-oidc-extension-impl/src/main/resources/net/shibboleth/idp/plugin/oidc/op/conf/oidc.properties
@@ -100,6 +100,10 @@ idp.oidc.subject.salt = this_too_should_be_ch4ng3d
#idp.oidc.issue-registration-access-token.authenticated = false
#idp.oidc.issue-registration-access-token.resolveAttributes = false
#idp.oidc.admin.registration.lookup.policy = shibboleth.oidc.admin.DefaultMetadataPolicyLookupStrategy
+#idp.oidc.admin.registration.defaultTokenLifetime = P1D
+#idp.oidc.admin.registration.policyLocationPolicy = AccessByAdmin
+#idp.oidc.admin.registration.policyIdPolicy = AccessByAdmin
+#idp.oidc.admin.registration.clientIdPolicy = AccessByAdmin
#
# OAuth2 Settings - these typically involve generic OAuth 2.0 use cases
diff --git a/idp-oidc-extension-impl/src/test/resources/conf/oidc.properties b/idp-oidc-extension-impl/src/test/resources/conf/oidc.properties
index 3962b287..8da1d21c 100644
--- a/idp-oidc-extension-impl/src/test/resources/conf/oidc.properties
+++ b/idp-oidc-extension-impl/src/test/resources/conf/oidc.properties
@@ -8,6 +8,10 @@ idp.oidc.discovery.template = src/test/resources/conf/openid-configuration.json
idp.oidc.nodePrefix = ServerA
+idp.oidc.admin.registration.policyLocationPolicy = AccessByIPAddress
+idp.oidc.admin.registration.policyIdPolicy = AccessByIPAddress
+idp.oidc.admin.registration.clientIdPolicy = AccessByIPAddress
+
idp.oidc.dynreg.defaultMetadataPolicyFile = src/test/resources/conf/metadata-policy1.json
idp.oauth2.grantTypes = authorization_code,refresh_token,client_credentials
--
To stop receiving notification emails like this one, please contact
the administrator of this repository.
More information about the commits
mailing list