[java-oidc-common] 04/06: Remove unnecessary interface. Cleanup definitions and annotations
Phil Smart
philip.smart at jisc.ac.uk
Mon Apr 17 16:38:33 UTC 2023
This is an automated email from the git hooks/post-receive script.
philsmart pushed a commit to branch dev/JCOMOIDC-66
in repository java-oidc-common.
View the commit online:
http://git.shibboleth.net/view/?p=java-oidc-common.git;a=commit;h=f48f98636c38465ed939f9a2332b62ea7453c2c3
commit f48f98636c38465ed939f9a2332b62ea7453c2c3
Author: Phil Smart <philip.smart at jisc.ac.uk>
AuthorDate: Wed Mar 29 17:39:08 2023 +0100
Remove unnecessary interface. Cleanup definitions and annotations
---
.../OIDCAuthenticationProfileConfiguration.java | 6 +--
.../config/OIDCAuthorizationConfiguration.java | 21 +++++---
.../OIDCIDTokenProducingProfileConfiguration.java | 3 +-
.../config/OIDCSSOProfileConfiguration.java | 4 +-
.../profile/config/OIDCUserInfoConfiguration.java | 2 +-
.../navigate/EncodedAttributesLookupFunction.java | 8 +--
.../OAuth2AuthorizationProfileConfiguration.java | 4 +-
...th2ClientAuthenticableProfileConfiguration.java | 2 +-
.../oauth2/config/OAuth2TokenConfiguration.java | 10 ++--
.../OAuth2TokenEndpointProfileConfiguration.java | 59 ----------------------
.../config/OAuth2TokenRevocationConfiguration.java | 4 +-
11 files changed, 35 insertions(+), 88 deletions(-)
diff --git a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCAuthenticationProfileConfiguration.java b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCAuthenticationProfileConfiguration.java
index c0187de..787241f 100644
--- a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCAuthenticationProfileConfiguration.java
+++ b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCAuthenticationProfileConfiguration.java
@@ -55,7 +55,7 @@ public interface OIDCAuthenticationProfileConfiguration extends OAuth2Authorizat
*
* @since 2.2.0
*/
- @Nullable public Function<Collection<String>,Collection<Principal>>
+ @Nullable Function<Collection<String>,Collection<Principal>>
getAuthenticationMethodsReferencesTranslationStrategy(@Nullable final ProfileRequestContext prc);
/**
@@ -68,7 +68,7 @@ public interface OIDCAuthenticationProfileConfiguration extends OAuth2Authorizat
*
* @since 2.2.0
*/
- @Nullable public Function<Collection<String>,Collection<Principal>>
+ @Nullable Function<Collection<String>,Collection<Principal>>
getAuthenticationContextClassReferenceTranslationStrategy(@Nullable final ProfileRequestContext prc);
/**
@@ -80,7 +80,7 @@ public interface OIDCAuthenticationProfileConfiguration extends OAuth2Authorizat
*
* @since 2.2.0
*/
- @Nullable public String getLoginHint(@Nullable final ProfileRequestContext profileRequestContext);
+ @Nullable @NotEmpty String getLoginHint(@Nullable final ProfileRequestContext profileRequestContext);
/**
* Get the max authentication age.
diff --git a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCAuthorizationConfiguration.java b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCAuthorizationConfiguration.java
index 865a4dd..31b40f1 100644
--- a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCAuthorizationConfiguration.java
+++ b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCAuthorizationConfiguration.java
@@ -27,7 +27,6 @@ import org.opensaml.profile.context.ProfileRequestContext;
import net.shibboleth.idp.authn.config.AuthenticationProfileConfiguration;
import net.shibboleth.idp.profile.config.OverriddenIssuerProfileConfiguration;
import net.shibboleth.oidc.profile.oauth2.config.OAuth2AuthorizationCodeProducingProfileConfiguration;
-import net.shibboleth.oidc.profile.oauth2.config.OAuth2TokenEndpointProfileConfiguration;
import net.shibboleth.utilities.java.support.annotation.constraint.NonnullElements;
import net.shibboleth.utilities.java.support.annotation.constraint.NotEmpty;
import net.shibboleth.utilities.java.support.annotation.constraint.NotLive;
@@ -41,8 +40,7 @@ import net.shibboleth.utilities.java.support.annotation.constraint.NotLive;
*/
public interface OIDCAuthorizationConfiguration extends OIDCAuthenticationProfileConfiguration,
OAuth2AuthorizationCodeProducingProfileConfiguration, AuthenticationProfileConfiguration,
- OverriddenIssuerProfileConfiguration, OAuth2TokenEndpointProfileConfiguration,
- OIDCSSOProviderConfiguration {
+ OverriddenIssuerProfileConfiguration, OIDCSSOProviderConfiguration {
/** ID for this profile configuration. */
@Nonnull @NotEmpty public static final String PROFILE_ID = "http://shibboleth.net/ns/profiles/oidc/sso/browser";
@@ -63,7 +61,7 @@ public interface OIDCAuthorizationConfiguration extends OIDCAuthenticationProfil
*
* @return whether to encode consent in authorization code and access/refresh tokens
*/
- public boolean isEncodeConsentInTokens(@Nullable final ProfileRequestContext profileRequestContext);
+ boolean isEncodeConsentInTokens(@Nullable final ProfileRequestContext profileRequestContext);
/**
* Get the set of attribute IDs which should be omitted from the UserInfo token.
@@ -75,7 +73,7 @@ public interface OIDCAuthorizationConfiguration extends OIDCAuthenticationProfil
*
* @return the attribute IDs to omit from UserInfo token
*/
- @Nonnull @NonnullElements @NotLive public Set<String> getDeniedUserInfoAttributes(
+ @Nonnull @NonnullElements @NotLive Set<String> getDeniedUserInfoAttributes(
@Nullable final ProfileRequestContext profileRequestContext);
/**
@@ -88,7 +86,18 @@ public interface OIDCAuthorizationConfiguration extends OIDCAuthenticationProfil
* @since 2.1.0
*
*/
- public boolean isIncludeIssuerInResponse(@Nullable final ProfileRequestContext profileRequestContext);
+ boolean isIncludeIssuerInResponse(@Nullable final ProfileRequestContext profileRequestContext);
+
+ /**
+ * Get the set of attribute IDs which should be encoded in encrypted form into the authorization code
+ * and/or access/refresh tokens to enable recovery on the back-channel.
+ *
+ * @param profileRequestContext profile request context
+ *
+ * @return the attribute IDs to encode
+ */
+ @Nonnull @NonnullElements @NotLive Set<String> getEncodedAttributes(
+ @Nullable final ProfileRequestContext profileRequestContext);
}
diff --git a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCIDTokenProducingProfileConfiguration.java b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCIDTokenProducingProfileConfiguration.java
index d2ca4ac..e7b410f 100644
--- a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCIDTokenProducingProfileConfiguration.java
+++ b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCIDTokenProducingProfileConfiguration.java
@@ -56,8 +56,7 @@ public interface OIDCIDTokenProducingProfileConfiguration extends OIDCProfileCon
*
* @since 2.1.0
*/
- @Nonnull
- public BiFunction<ProfileRequestContext,Map<String,Object>,Map<String,Object>> getIDTokenManipulationStrategy(
+ @Nonnull BiFunction<ProfileRequestContext,Map<String,Object>,Map<String,Object>> getIDTokenManipulationStrategy(
@Nullable final ProfileRequestContext profileRequestContext);
diff --git a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCSSOProfileConfiguration.java b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCSSOProfileConfiguration.java
index 834cdc6..f736abc 100644
--- a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCSSOProfileConfiguration.java
+++ b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCSSOProfileConfiguration.java
@@ -37,7 +37,7 @@ public interface OIDCSSOProfileConfiguration extends OIDCProfileConfiguration {
*
* @return whether client is required to use PKCE
*/
- public boolean isForcePKCE(@Nullable final ProfileRequestContext profileRequestContext);
+ boolean isForcePKCE(@Nullable final ProfileRequestContext profileRequestContext);
/**
* Get whether client is allowed to use PKCE code challenge method plain.
@@ -46,7 +46,7 @@ public interface OIDCSSOProfileConfiguration extends OIDCProfileConfiguration {
*
* @return whether client is allowed to use PKCE code challenge method plain
*/
- public boolean isAllowPKCEPlain(@Nullable final ProfileRequestContext profileRequestContext);
+ boolean isAllowPKCEPlain(@Nullable final ProfileRequestContext profileRequestContext);
diff --git a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCUserInfoConfiguration.java b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCUserInfoConfiguration.java
index 49013e5..457228d 100644
--- a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCUserInfoConfiguration.java
+++ b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/OIDCUserInfoConfiguration.java
@@ -52,7 +52,7 @@ public interface OIDCUserInfoConfiguration extends AttributeResolvingProfileConf
*
* @return the attribute IDs to omit from UserInfo token
*/
- @Nonnull @NonnullElements @NotLive public Set<String> getDeniedUserInfoAttributes(
+ @Nonnull @NonnullElements @NotLive Set<String> getDeniedUserInfoAttributes(
@Nullable final ProfileRequestContext profileRequestContext);
}
diff --git a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/navigate/EncodedAttributesLookupFunction.java b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/navigate/EncodedAttributesLookupFunction.java
index 71bf251..b6bd03d 100644
--- a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/navigate/EncodedAttributesLookupFunction.java
+++ b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/config/navigate/EncodedAttributesLookupFunction.java
@@ -26,11 +26,11 @@ import org.opensaml.profile.context.ProfileRequestContext;
import net.shibboleth.idp.profile.config.ProfileConfiguration;
import net.shibboleth.idp.profile.context.RelyingPartyContext;
import net.shibboleth.idp.profile.context.navigate.AbstractRelyingPartyLookupFunction;
-import net.shibboleth.oidc.profile.oauth2.config.OAuth2TokenEndpointProfileConfiguration;
+import net.shibboleth.oidc.profile.config.OIDCAuthorizationConfiguration;
/**
* A function that obtains
- * {@link OAuth2TokenEndpointProfileConfiguration#getEncodedAttributes(ProfileRequestContext)}
+ * {@link OIDCAuthorizationConfiguration#getEncodedAttributes(ProfileRequestContext)}
* if such a profile is available from a {@link RelyingPartyContext} obtained via a lookup function,
* by default a child of the {@link ProfileRequestContext}.
*
@@ -45,8 +45,8 @@ public class EncodedAttributesLookupFunction
final RelyingPartyContext rpc = getRelyingPartyContextLookupStrategy().apply(input);
if (rpc != null) {
final ProfileConfiguration pc = rpc.getProfileConfig();
- if (pc instanceof OAuth2TokenEndpointProfileConfiguration) {
- return ((OAuth2TokenEndpointProfileConfiguration)pc).getEncodedAttributes(input);
+ if (pc instanceof OIDCAuthorizationConfiguration) {
+ return ((OIDCAuthorizationConfiguration)pc).getEncodedAttributes(input);
}
}
diff --git a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2AuthorizationProfileConfiguration.java b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2AuthorizationProfileConfiguration.java
index 1c29508..ba997eb 100644
--- a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2AuthorizationProfileConfiguration.java
+++ b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2AuthorizationProfileConfiguration.java
@@ -67,7 +67,7 @@ public interface OAuth2AuthorizationProfileConfiguration {
*
* @return the HTTP request method
*/
- public HttpRequestMethod getHttpRequestMethod(@Nullable final ProfileRequestContext profileRequestContext);
+ @Nullable HttpRequestMethod getHttpRequestMethod(@Nullable final ProfileRequestContext profileRequestContext);
/**
@@ -79,7 +79,7 @@ public interface OAuth2AuthorizationProfileConfiguration {
*
* @since 2.2.0
*/
- public String getResponseMode(@Nullable final ProfileRequestContext profileRequestContext);
+ @Nullable @NotEmpty String getResponseMode(@Nullable final ProfileRequestContext profileRequestContext);
/**
* Get the response_type to use for authorization requests.
diff --git a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2ClientAuthenticableProfileConfiguration.java b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2ClientAuthenticableProfileConfiguration.java
index ef07d19..62e7c63 100644
--- a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2ClientAuthenticableProfileConfiguration.java
+++ b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2ClientAuthenticableProfileConfiguration.java
@@ -45,7 +45,7 @@ public interface OAuth2ClientAuthenticableProfileConfiguration
*
* @since 3.1.0
*/
- @Nullable public ClaimsValidator getClaimsValidator(@Nullable final ProfileRequestContext profileRequestContext);
+ @Nullable ClaimsValidator getClaimsValidator(@Nullable final ProfileRequestContext profileRequestContext);
/**
* Get the enabled token endpoint authentication methods.
diff --git a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2TokenConfiguration.java b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2TokenConfiguration.java
index 53c6010..728ad1f 100644
--- a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2TokenConfiguration.java
+++ b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2TokenConfiguration.java
@@ -61,8 +61,7 @@ public interface OAuth2TokenConfiguration extends OIDCSSOProviderConfiguration {
*
* @since 2.1.0
*/
- @Nonnull
- public boolean isEnforceRefreshTokenRotation(
+ boolean isEnforceRefreshTokenRotation(
@Nullable final ProfileRequestContext profileRequestContext);
/**
@@ -74,9 +73,8 @@ public interface OAuth2TokenConfiguration extends OIDCSSOProviderConfiguration {
*
* @since 2.1.0
*/
- @Nonnull
- BiFunction<ProfileRequestContext,Map<String,Object>,Map<String,Object>>
- getRefreshTokenClaimsSetManipulationStrategy(
- @Nullable final ProfileRequestContext profileRequestContext);
+ // TODO: move to OAuth2RefreshTokenProducingProfileConfiguration in 3.0.0
+ @Nonnull BiFunction<ProfileRequestContext,Map<String,Object>,Map<String,Object>>
+ getRefreshTokenClaimsSetManipulationStrategy(@Nullable final ProfileRequestContext profileRequestContext);
}
diff --git a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2TokenEndpointProfileConfiguration.java b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2TokenEndpointProfileConfiguration.java
deleted file mode 100644
index 0f82586..0000000
--- a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2TokenEndpointProfileConfiguration.java
+++ /dev/null
@@ -1,59 +0,0 @@
-/*
- * Licensed to the University Corporation for Advanced Internet Development,
- * Inc. (UCAID) under one or more contributor license agreements. See the
- * NOTICE file distributed with this work for additional information regarding
- * copyright ownership. The UCAID licenses this file to You under the Apache
- * License, Version 2.0 (the "License"); you may not use this file except in
- * compliance with the License. You may obtain a copy of the License at
- *
- * http://www.apache.org/licenses/LICENSE-2.0
- *
- * Unless required by applicable law or agreed to in writing, software
- * distributed under the License is distributed on an "AS IS" BASIS,
- * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
- * See the License for the specific language governing permissions and
- * limitations under the License.
- */
-
-package net.shibboleth.oidc.profile.oauth2.config;
-
-import java.util.Set;
-
-import javax.annotation.Nonnull;
-import javax.annotation.Nullable;
-
-import org.opensaml.profile.context.ProfileRequestContext;
-
-import net.shibboleth.utilities.java.support.annotation.constraint.NonnullElements;
-import net.shibboleth.utilities.java.support.annotation.constraint.NotLive;
-import net.shibboleth.utilities.java.support.annotation.constraint.Unmodifiable;
-
-/** Profile configuration common to generic token endpoints.*/
-public interface OAuth2TokenEndpointProfileConfiguration extends OAuth2ProfileConfiguration {
-
-
- /**
- * Get the set of attribute IDs which should be encoded in encrypted form into the authorization code
- * and/or access/refresh tokens to enable recovery on the back-channel.
- *
- * @param profileRequestContext profile request context
- *
- * @return the attribute IDs to encode
- */
- @Nonnull @NonnullElements @NotLive Set<String> getEncodedAttributes(
- @Nullable final ProfileRequestContext profileRequestContext);
-
-
- /**
- * Get the enabled token endpoint authentication methods.
- *
- * @param profileRequestContext profile request context
- *
- * @return enabled token endpoint authentication methods
- */
- @Nonnull @NonnullElements @NotLive @Unmodifiable Set<String> getTokenEndpointAuthMethods(
- @Nullable final ProfileRequestContext profileRequestContext);
-
-
-
-}
diff --git a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2TokenRevocationConfiguration.java b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2TokenRevocationConfiguration.java
index 0e566fe..cd6c412 100644
--- a/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2TokenRevocationConfiguration.java
+++ b/oidc-common-profile-api/src/main/java/net/shibboleth/oidc/profile/oauth2/config/OAuth2TokenRevocationConfiguration.java
@@ -59,7 +59,7 @@ public interface OAuth2TokenRevocationConfiguration extends OAuth2TokenValidatin
*
* @since 2.1.0
*/
- public OAuth2TokenRevocationMethod getRevocationMethod(
+ OAuth2TokenRevocationMethod getRevocationMethod(
@Nullable final ProfileRequestContext profileRequestContext);
/**
@@ -74,6 +74,6 @@ public interface OAuth2TokenRevocationConfiguration extends OAuth2TokenValidatin
* @since 2.1.0
*/
@Positive @Nonnull
- public Duration getRevocationLifetime(@Nullable final ProfileRequestContext profileRequestContext);
+ Duration getRevocationLifetime(@Nullable final ProfileRequestContext profileRequestContext);
}
--
To stop receiving notification emails like this one, please contact
the administrator of this repository.
More information about the commits
mailing list