[java-plugin-shibd-oidc] branch main updated: Fix tests

Phil Smart philip.smart at jisc.ac.uk
Wed Oct 15 15:15:38 UTC 2025


This is an automated email from the git hooks/post-receive script.

philsmart pushed a commit to branch main
in repository java-plugin-shibd-oidc.

View the commit online:
http://git.shibboleth.net/view/?p=java-plugin-shibd-oidc.git;a=commit;h=88564e31701af88900180126898776b159893a72

The following commit(s) were added to refs/heads/main by this push:
     new 88564e3  Fix tests
88564e3 is described below

commit 88564e31701af88900180126898776b159893a72
Author: Phil Smart <philip.smart at jisc.ac.uk>
AuthorDate: Wed Oct 15 16:15:35 2025 +0100

    Fix tests
---
 .../sp/oidc/flows/OIDCAuthenticationFlowTest.java  | 26 +++++++++++++++++++---
 .../idp/module/conf/sp/oidc-test-agents.xml        |  4 ++--
 2 files changed, 25 insertions(+), 5 deletions(-)

diff --git a/sp-oidc-conf-impl/src/test/java/net/shibboleth/sp/oidc/flows/OIDCAuthenticationFlowTest.java b/sp-oidc-conf-impl/src/test/java/net/shibboleth/sp/oidc/flows/OIDCAuthenticationFlowTest.java
index e8b7b8b..ee30e9a 100644
--- a/sp-oidc-conf-impl/src/test/java/net/shibboleth/sp/oidc/flows/OIDCAuthenticationFlowTest.java
+++ b/sp-oidc-conf-impl/src/test/java/net/shibboleth/sp/oidc/flows/OIDCAuthenticationFlowTest.java
@@ -21,6 +21,8 @@ import java.io.IOException;
 import java.net.URI;
 import java.net.URISyntaxException;
 import java.nio.charset.StandardCharsets;
+import java.util.List;
+import java.util.Map;
 
 import javax.annotation.Nonnull;
 import javax.annotation.Nullable;
@@ -198,7 +200,25 @@ public class OIDCAuthenticationFlowTest extends AbstractSPFlowTest {
         assertFlowExecutionOutcome(result.getOutcome());
         
         final AuthenticationRequest req = validateOutputMessage(result);
-        assertValueForParameterFromRequestObject(req, "acr_values", "loa1 loa2");
+        assertValueForParameterExistInRequestObject(req, "claims");
+        final var requestObject = req.getRequestObject();
+        assertNotNull(requestObject);
+        final var claimsSet = ((SignedJWT)requestObject).getJWTClaimsSet();
+        assertNotNull(claimsSet);
+        final var claims = claimsSet.getClaims().get("claims");
+        assertNotNull(claims);
+        assertTrue(claims instanceof Map<?,?>);
+        final var idTokenClaims = ((Map<?,?>)claims).get("id_token");
+        assertTrue(idTokenClaims instanceof Map<?,?>);
+        final var acr = ((Map<?,?>)idTokenClaims).get("acr");
+        assertNotNull(acr);
+        assertTrue(acr instanceof Map<?,?>);
+        final var acrValues = ((Map<?,?>)acr).get("values");
+        assertTrue(acrValues instanceof List<?>);
+        final List<?> acrValuesList = ( List<?>)acrValues;
+        assertTrue(acrValuesList.contains("loa1"));
+        assertTrue(acrValuesList.contains("loa2"));
+        
     }
     
     /**
@@ -267,7 +287,7 @@ public class OIDCAuthenticationFlowTest extends AbstractSPFlowTest {
         input.addmember(RemotedHttpServletRequest.STRUCTURE_NAME).structure();        
         input.addmember(InitiatorConstants.RESPONSE_URL).string(RESPONSE_URL);
         input.addmember(SPConstants.TARGET).unsafe_string(RESOURCE_URL); 
-        input.addmember(OIDCInitiatorConstants.SCOPE).string("email profile");
+        input.addmember(OIDCInitiatorConstants.SCOPE).string("email");
         setApplicationRequest("test-oidc-application-with-ro", input);
 
         final FlowExecutionResult result = flowExecutor.launchExecution(FLOW_ID, null, externalContext);
@@ -275,7 +295,7 @@ public class OIDCAuthenticationFlowTest extends AbstractSPFlowTest {
         assertFlowExecutionOutcome(result.getOutcome());
         
         final AuthenticationRequest req = validateOutputMessage(result);
-        assertValueForParameterFromRequestObject(req, "scope", "openid email profile");
+        assertValueForParameterFromRequestObject(req, "scope", "openid email");
     }
     
     /**
diff --git a/sp-oidc-conf-impl/src/test/resources/net/shibboleth/idp/module/conf/sp/oidc-test-agents.xml b/sp-oidc-conf-impl/src/test/resources/net/shibboleth/idp/module/conf/sp/oidc-test-agents.xml
index 993c6c1..ac02cdf 100644
--- a/sp-oidc-conf-impl/src/test/resources/net/shibboleth/idp/module/conf/sp/oidc-test-agents.xml
+++ b/sp-oidc-conf-impl/src/test/resources/net/shibboleth/idp/module/conf/sp/oidc-test-agents.xml
@@ -28,7 +28,7 @@
                 <bean p:id="test-oidc-application-with-ro" parent="shibboleth.sp.Application"
                     p:profileConfigurations-ref="test.RequestObjectProfileConfigurations" 
                     p:metadataResolver-ref="shibboleth.ProviderMetadataResolverService"/>
-                <bean p:id="test-oidc-application-with-requested-attrs" parent="shibboleth.sp.Application"
+                <bean p:id="test-oidc-application-with-ro-with-requested-attrs" parent="shibboleth.sp.Application"
                     p:profileConfigurations-ref="test.RequestedClaimsProfileConfigurations" 
                     p:metadataResolver-ref="shibboleth.ProviderMetadataResolverService"/>
             </set>
@@ -47,7 +47,7 @@
     </util:list>
     
     <util:list id="test.RequestedClaimsProfileConfigurations">
-        <bean parent="OIDC.SSO" p:securityConfiguration-ref="testSecConfig">
+        <bean parent="OIDC.SSO" p:securityConfiguration-ref="testSecConfig" p:useRequestObject="true" p:signRequestObject="true" p:encryptRequestObject="false">
             <property name="requestedClaimsLookupStrategy">
                 <bean id="basicRequestedClaims" class="net.shibboleth.sp.oidc.functions.RequestedClaimsExampleFunction"/>
             </property>        

-- 
To stop receiving notification emails like this one, please contact
the administrator of this repository.


More information about the commits mailing list