[java-idp-oidc] branch main updated: JOIDC-215 - Prefix form_post response parameter keys in Velocity context

Henri Mikkonen henri.mikkonen at iki.fi
Wed Jun 12 07:48:13 UTC 2024


This is an automated email from the git hooks/post-receive script.

hjmikkon pushed a commit to branch main
in repository java-idp-oidc.

View the commit online:
http://git.shibboleth.net/view/?p=java-idp-oidc.git;a=commit;h=4205dd1f3a8cfcd5ad13d09606e7a63999b69f65

The following commit(s) were added to refs/heads/main by this push:
     new 4205dd1f JOIDC-215 - Prefix form_post response parameter keys in Velocity context
4205dd1f is described below

commit 4205dd1f3a8cfcd5ad13d09606e7a63999b69f65
Author: Henri Mikkonen <henri.mikkonen at iki.fi>
AuthorDate: Wed Jun 12 10:47:52 2024 +0300

    JOIDC-215 - Prefix form_post response parameter keys in Velocity context
    
    https://shibboleth.atlassian.net/browse/JOIDC-215
    
    Use 'parameter_' -prefix for the response message parameters
---
 .../op/encoding/impl/NimbusResponseEncoder.java    |  2 +-
 .../src/main/resources/templates/oidc-form-post.vm | 27 ++++++++--------------
 2 files changed, 10 insertions(+), 19 deletions(-)

diff --git a/idp-oidc-extension-impl/src/main/java/net/shibboleth/idp/plugin/oidc/op/encoding/impl/NimbusResponseEncoder.java b/idp-oidc-extension-impl/src/main/java/net/shibboleth/idp/plugin/oidc/op/encoding/impl/NimbusResponseEncoder.java
index 1af2b5a8..07f65a13 100644
--- a/idp-oidc-extension-impl/src/main/java/net/shibboleth/idp/plugin/oidc/op/encoding/impl/NimbusResponseEncoder.java
+++ b/idp-oidc-extension-impl/src/main/java/net/shibboleth/idp/plugin/oidc/op/encoding/impl/NimbusResponseEncoder.java
@@ -155,7 +155,7 @@ public class NimbusResponseEncoder extends AbstractHttpServletResponseMessageEnc
     private VelocityContext doPostEncode(@Nonnull final AuthorizationResponse message) {
         final VelocityContext context = new VelocityContext();
         for (final Entry<String, List<String>> entry : message.toParameters().entrySet()) {
-            context.put(entry.getKey(), entry.getValue().get(0));
+            context.put("parameter_" + entry.getKey(), entry.getValue().get(0));
         }
         context.put("action", HTMLEncoder.encodeForHTMLAttribute(message.getRedirectionURI().toString()));
         if (cspDigester != null) {
diff --git a/idp-oidc-extension-impl/src/main/resources/templates/oidc-form-post.vm b/idp-oidc-extension-impl/src/main/resources/templates/oidc-form-post.vm
index eb62b0d8..a80873f4 100644
--- a/idp-oidc-extension-impl/src/main/resources/templates/oidc-form-post.vm
+++ b/idp-oidc-extension-impl/src/main/resources/templates/oidc-form-post.vm
@@ -22,24 +22,15 @@
 
     <form action="${action}" method="post">
         <div>
-            #if($code)
-            <input type="hidden" name="code" value="${code}" />#end #if($state)
-
-            <input type="hidden" name="state" value="${state}" />#end #if($access_token)
-
-            <input type="hidden" name="access_token" value="${access_token}" />#end #if($token_type)
-
-            <input type="hidden" name="token_type" value="${token_type}" />#end #if($id_token)
-
-            <input type="hidden" name="id_token" value="${id_token}" />#end #if($expires_in)
-
-            <input type="hidden" name="expires_in" value="${expires_in}" />#end #if($error)
-
-            <input type="hidden" name="error" value="${error}" />#end #if($error_description)
-
-            <input type="hidden" name="error_description" value="${error_description}" />#end #if($error_uri)
-
-            <input type="hidden" name="error_uri" value="${error_uri}" />#end
+            #if($parameter_code)<input type="hidden" name="code" value="${parameter_code}" />#end
+            #if($parameter_state)<input type="hidden" name="state" value="${parameter_state}" />#end
+            #if($parameter_access_token)<input type="hidden" name="access_token" value="${parameter_access_token}" />#end
+            #if($parameter_token_type)<input type="hidden" name="token_type" value="${parameter_token_type}" />#end
+            #if($parameter_id_token)<input type="hidden" name="id_token" value="${parameter_id_token}" />#end
+            #if($parameter_expires_in)<input type="hidden" name="expires_in" value="${parameter_expires_in}" />#end
+            #if($parameter_error)<input type="hidden" name="error" value="${parameter_error}" />#end
+            #if($parameter_error_description)<input type="hidden" name="error_description" value="${parameter_error_description}" />#end
+            #if($parameter_error_uri)<input type="hidden" name="error_uri" value="${parameter_error_uri}" />#end
         </div>
         <noscript>
             <div>

-- 
To stop receiving notification emails like this one, please contact
the administrator of this repository.


More information about the commits mailing list