[java-oidc-common] branch main updated: Verify client credential to exist before adding it to the criteria set.
Henri Mikkonen
henri.mikkonen at iki.fi
Thu Jan 5 13:15:27 UTC 2023
This is an automated email from the git hooks/post-receive script.
hjmikkon pushed a commit to branch main
in repository java-oidc-common.
View the commit online:
http://git.shibboleth.net/view/?p=java-oidc-common.git;a=commit;h=674f6410ec0a6d1afffb448a906a18d65572ece3
The following commit(s) were added to refs/heads/main by this push:
new 674f641 Verify client credential to exist before adding it to the criteria set.
674f641 is described below
commit 674f6410ec0a6d1afffb448a906a18d65572ece3
Author: Henri Mikkonen <henri.mikkonen at iki.fi>
AuthorDate: Thu Jan 5 15:15:22 2023 +0200
Verify client credential to exist before adding it to the criteria set.
---
.../impl/PopulateJWTSignatureSigningParametersHandler.java | 11 ++++++++---
1 file changed, 8 insertions(+), 3 deletions(-)
diff --git a/oidc-common-profile-impl/src/main/java/net/shibboleth/oidc/profile/impl/PopulateJWTSignatureSigningParametersHandler.java b/oidc-common-profile-impl/src/main/java/net/shibboleth/oidc/profile/impl/PopulateJWTSignatureSigningParametersHandler.java
index 0a3d59a..c707c06 100644
--- a/oidc-common-profile-impl/src/main/java/net/shibboleth/oidc/profile/impl/PopulateJWTSignatureSigningParametersHandler.java
+++ b/oidc-common-profile-impl/src/main/java/net/shibboleth/oidc/profile/impl/PopulateJWTSignatureSigningParametersHandler.java
@@ -32,6 +32,7 @@ import org.opensaml.profile.context.ProfileRequestContext;
import org.opensaml.saml.common.messaging.context.SAMLMetadataContext;
import org.opensaml.saml.common.messaging.context.SAMLPeerEntityContext;
import org.opensaml.saml.criterion.RoleDescriptorCriterion;
+import org.opensaml.security.credential.Credential;
import org.slf4j.Logger;
import org.slf4j.LoggerFactory;
@@ -320,9 +321,13 @@ public class PopulateJWTSignatureSigningParametersHandler extends AbstractMessag
(OIDCAuthorizationConfiguration) rpCtx.getProfileConfig();
if (profileConfiguration != null) {
- criteria.add(new StaticCredentialCriterion(
- profileConfiguration.getClientCredential(
- (ProfileRequestContext)messageContext.getParent())));
+ final Credential credential = profileConfiguration.getClientCredential(
+ (ProfileRequestContext)messageContext.getParent());
+ if (credential != null) {
+ criteria.add(new StaticCredentialCriterion(credential));
+ } else {
+ log.trace("{} No credential found from the profile configuration", getLogPrefix());
+ }
} else {
log.trace("{} Profile configuration not available, "
+ "shared secret signing credential not present", getLogPrefix());
--
To stop receiving notification emails like this one, please contact
the administrator of this repository.
More information about the commits
mailing list