[java-oidc-common] 06/06: Remove oidc-commons properties file
Phil Smart
philip.smart at jisc.ac.uk
Thu Feb 2 14:50:11 UTC 2023
This is an automated email from the git hooks/post-receive script.
philsmart pushed a commit to branch dev/JCOMOIDC-48
in repository java-oidc-common.
View the commit online:
http://git.shibboleth.net/view/?p=java-oidc-common.git;a=commit;h=9797996da63feb11affd5fdce1961f505c8e9d97
commit 9797996da63feb11affd5fdce1961f505c8e9d97
Author: Phil Smart <philip.smart at jisc.ac.uk>
AuthorDate: Thu Feb 2 14:48:42 2023 +0000
Remove oidc-commons properties file
- tidy postconfig.xml
---
.../oidc/common/conf/authn/oidc-common.properties | 15 ---------------
.../net/shibboleth/oidc/common/module.properties | 13 ++++++-------
.../shibboleth/idp/service/relying-party/postconfig.xml | 15 ++++++---------
3 files changed, 12 insertions(+), 31 deletions(-)
diff --git a/oidc-common-plugin/src/main/resources/net/shibboleth/oidc/common/conf/authn/oidc-common.properties b/oidc-common-plugin/src/main/resources/net/shibboleth/oidc/common/conf/authn/oidc-common.properties
deleted file mode 100644
index 5a85c92..0000000
--- a/oidc-common-plugin/src/main/resources/net/shibboleth/oidc/common/conf/authn/oidc-common.properties
+++ /dev/null
@@ -1,15 +0,0 @@
-## Default, global, security configuration
-#idp.security.oidc.config = shibboleth.oidc.DefaultSecurityConfiguration
-## For the default security configuration. Will have no effect if the security configuration was overridden
-#idp.oidc.encryption.config = shibboleth.oidc.EncryptionConfiguration
-#idp.oidc.decryption.config = shibboleth.oidc.DecryptionConfiguration
-#idp.oidc.validation.config = shibboleth.oidc.SignatureValidationConfiguration
-#idp.oidc.signing.config = shibboleth.oidc.SigningConfiguration
-
-## How often keysets should be fetched from either a downstream relying party or upstream provider
-#idp.oidc.provider.keyfetch.interval = PT30M
-
-## Signing and encryption/decryption keys for request objects, id tokens, and userinfo response
-#idp.signing.oidc.rs.key = %{idp.home}/credentials/idp-signing-rs.jwk
-#idp.signing.oidc.es.key = %{idp.home}/credentials/idp-signing-es.jwk
-#idp.signing.oidc.rsa.enc.key = %{idp.home}/credentials/idp-encryption-rsa.jwk
\ No newline at end of file
diff --git a/oidc-common-plugin/src/main/resources/net/shibboleth/oidc/common/module.properties b/oidc-common-plugin/src/main/resources/net/shibboleth/oidc/common/module.properties
index dc1fa1e..3aaeacc 100644
--- a/oidc-common-plugin/src/main/resources/net/shibboleth/oidc/common/module.properties
+++ b/oidc-common-plugin/src/main/resources/net/shibboleth/oidc/common/module.properties
@@ -10,12 +10,11 @@ idp.oidc.common.3.name = Module to provide common OIDC processing
idp.oidc.common.3.desc = Module that provides common OIDC processing functions for other plugins to use
idp.oidc.common.3.url = /OIDCCommon
-idp.oidc.common.3.1.src = /net/shibboleth/oidc/common/conf/authn/oidc-common.properties
-idp.oidc.common.3.1.dest = conf/authn/oidc-common.properties
+idp.oidc.common.3.1.src = /net/shibboleth/oidc/common/conf/authn/oidc-credentials.xml
+idp.oidc.common.3.1.dest = conf/oidc-credentials.xml
+idp.oidc.common.3.1.replace = false
-idp.oidc.common.3.2.src = /net/shibboleth/oidc/common/conf/authn/oidc-credentials.xml
-idp.oidc.common.3.2.dest = conf/oidc-credentials.xml
-
-idp.oidc.common.3.3.src = /net/shibboleth/oidc/common/conf/attributes/oidc-claim-rules.xml
-idp.oidc.common.3.3.dest = conf/attributes/oidc-claim-rules.xml
+idp.oidc.common.3.2.src = /net/shibboleth/oidc/common/conf/attributes/oidc-claim-rules.xml
+idp.oidc.common.3.2.dest = conf/attributes/oidc-claim-rules.xml
+idp.oidc.common.3.2.replace = false
diff --git a/oidc-common-profile-api/src/main/resources/META-INF/net/shibboleth/idp/service/relying-party/postconfig.xml b/oidc-common-profile-api/src/main/resources/META-INF/net/shibboleth/idp/service/relying-party/postconfig.xml
index 821e6ea..b59c919 100644
--- a/oidc-common-profile-api/src/main/resources/META-INF/net/shibboleth/idp/service/relying-party/postconfig.xml
+++ b/oidc-common-profile-api/src/main/resources/META-INF/net/shibboleth/idp/service/relying-party/postconfig.xml
@@ -36,11 +36,11 @@
<bean id="AbstractOIDCProfile" abstract="true"
p:securityConfiguration-ref="%{idp.security.oidc.config:shibboleth.oidc.DefaultSecurityConfiguration}" />
+<!-- p:claimsValidator-ref="DefaultJWTClaimsValidator" -->
<bean id="AbstractOIDCSSOProfile" parent="AbstractOIDCProfile" abstract="true"
- p:issuer-ref="issuer"
-
+ p:issuer-ref="issuer"
p:tokenEndpointAuthMethods="%{idp.oidc.tokenEndpointAuthMethods:client_secret_basic,client_secret_poster,client_secret_jwt,private_key_jwt}"
- p:claimsValidator-ref="DefaultJWTClaimsValidator"
+ p:claimsValidator="#{getObject('shibboleth.oidc.DefaultJWTClaimsValidator')}"
p:encryptionOptional="%{idp.oidc.encryptionOptional:true}"
p:forcePKCE="%{idp.oidc.forcePKCE:false}"
p:allowPKCEPlain="%{idp.oidc.allowPKCEPlain:false}"
@@ -48,21 +48,18 @@
p:accessTokenType="%{idp.oauth2.accessToken.type:}"
p:accessTokenLifetime="%{idp.oidc.accessToken.defaultLifetime:PT10M}"
p:refreshTokenLifetime="%{idp.oidc.refreshToken.defaultLifetime:PT2H}"
- p:alwaysIncludedAttributes="%{idp.oidc.alwaysIncludedAttributes:}"
-
+ p:alwaysIncludedAttributes="%{idp.oidc.alwaysIncludedAttributes:}"
p:tokenEndpointAuthMethod="%{idp.authn.oidc.rp.client.authenticationMethod:client_secret_basic}"
p:responseMode="%{idp.authn.oidc.rp.client.responseMode:#{null}}"
p:clientId="#{%{idp.authn.oidc.rp.provider.discoveryRequired:false} == true ? null : '%{idp.authn.oidc.rp.client.clientId:}'}"
p:clientCredential="#{%{idp.authn.oidc.rp.provider.discoveryRequired:false} == true ? {null} : getObject('shibboleth.authn.oidc.rp.DefaultCredential')}"/>
<bean id="OIDC.SSO" parent="AbstractOIDCSSOProfile" lazy-init="true"
- class="net.shibboleth.oidc.profile.config.OIDCAuthorizationConfiguration"
-
+ class="net.shibboleth.oidc.profile.config.OIDCAuthorizationConfiguration"
p:authorizeCodeLifetime="%{idp.oidc.authorizeCode.defaultLifetime:PT5M}"
p:encodeConsentInTokens="%{idp.oidc.encodeConsentInTokens:false}"
p:encodedAttributes="%{idp.oidc.encodedAttributes:%{idp.oidc.embeddedAttributes:}}"
- p:deniedUserInfoAttributes="%{idp.oidc.deniedUserInfoAttributes:}"
-
+ p:deniedUserInfoAttributes="%{idp.oidc.deniedUserInfoAttributes:}"
p:httpRequestMethod="%{idp.authn.oidc.rp.httpRequestMethod:GET}"
p:retrieveUserInfoEndpointClaims="%{idp.authn.oidc.rp.client.userinfo.enabled:true}"
p:redirectUriOverride="%{idp.authn.oidc.rp.client.redirectURI:#{null}}"
--
To stop receiving notification emails like this one, please contact
the administrator of this repository.
More information about the commits
mailing list