[java-plugin-shibd-oidc] branch dev/JSHIBDOIDC-31-cred-resolver updated: JSHIBDOIDC-31 - Support new CredentialResolver service
Codeberg
noreply at shibboleth.net
Mon Aug 3 12:36:56 UTC 2026
This is an automated email from the git hooks/post-receive script.
codeberg pushed a commit to branch dev/JSHIBDOIDC-31-cred-resolver
in repository java-plugin-shibd-oidc.
View the commit online:
https://codeberg.org/Shibboleth/java-plugin-shibd-oidc/commit/ed25e3095a7aa150b4b73fe08071c5c8256489a2
The following commit(s) were added to refs/heads/dev/JSHIBDOIDC-31-cred-resolver by this push:
new ed25e30 JSHIBDOIDC-31 - Support new CredentialResolver service
ed25e30 is described below
commit ed25e3095a7aa150b4b73fe08071c5c8256489a2
Author: Phil Smart <philip.smart at jisc.ac.uk>
AuthorDate: Mon Aug 3 13:36:50 2026 +0100
JSHIBDOIDC-31 - Support new CredentialResolver service
- Cleanup the postconfig.xml configuration
https://shibboleth.atlassian.net/browse/JSHIBDOIDC-31
---
.../net/shibboleth/sp/service/agent/postconfig.xml | 47 ++++++++++------------
1 file changed, 22 insertions(+), 25 deletions(-)
diff --git a/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/sp/service/agent/postconfig.xml b/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/sp/service/agent/postconfig.xml
index 3829842..5ef3555 100644
--- a/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/sp/service/agent/postconfig.xml
+++ b/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/sp/service/agent/postconfig.xml
@@ -291,24 +291,7 @@
A resolver to public/private key encryption keys global to the RP
-->
- <!-- This bridges the bean below that resolves decryption keys into our service while adding needed criteria. -->
- <bean id="localDecryptionKEKResolver" class="net.shibboleth.sp.jose.config.impl.StaticFilteringCriterionCredentialResolver"
- c:resolver-ref="shibboleth.sp.CredentialResolverBridge">
- <constructor-arg name="criteria">
- <set>
- <bean class="org.opensaml.security.criteria.UsageCriterion">
- <constructor-arg>
- <util:constant static-field="org.opensaml.security.credential.UsageType.ENCRYPTION" />
- </constructor-arg>
- </bean>
- <bean class="org.opensaml.saml.criterion.ProtocolCriterion">
- <constructor-arg>
- <util:constant static-field="net.shibboleth.oidc.saml.xmlobject.Constants.OIDC_PROTOCOL_URI" />
- </constructor-arg>
- </bean>
- </set>
- </constructor-arg>
- </bean>
+
<bean id="defaultOIDCKeyDecryptionCredentialResolver"
class="net.shibboleth.oidc.security.credential.impl.ChainingJOSEObjectCredentialResolver">
@@ -320,13 +303,27 @@
credential resolvers to use in matching local keys.
-->
<bean id="localDecryptionCredentialResolver"
- class="net.shibboleth.oidc.security.credential.impl.LocalJOSEObjectCredentialResolver"
- c:localCredentialResolver-ref="localDecryptionKEKResolver">
- <!-- <constructor-arg name="localCredentialResolver">
- <bean
- class="net.shibboleth.oidc.security.credential.impl.CollectionJOSEObjectCredentialResolver"
- c:credentials-ref="shibboleth.oidc.EncryptionCredentials" />
- </constructor-arg> -->
+ class="net.shibboleth.oidc.security.credential.impl.LocalJOSEObjectCredentialResolver">
+ <constructor-arg name="localCredentialResolver">
+ <!-- This bridges the bean below that resolves decryption keys into our service while adding needed criteria. -->
+ <bean id="localDecryptionKEKResolver" class="net.shibboleth.sp.jose.config.impl.StaticFilteringCriterionCredentialResolver"
+ c:resolver-ref="shibboleth.sp.CredentialResolverBridge">
+ <constructor-arg name="criteria">
+ <set>
+ <bean class="org.opensaml.security.criteria.UsageCriterion">
+ <constructor-arg>
+ <util:constant static-field="org.opensaml.security.credential.UsageType.ENCRYPTION" />
+ </constructor-arg>
+ </bean>
+ <bean class="org.opensaml.saml.criterion.ProtocolCriterion">
+ <constructor-arg>
+ <util:constant static-field="net.shibboleth.oidc.saml.xmlobject.Constants.OIDC_PROTOCOL_URI" />
+ </constructor-arg>
+ </bean>
+ </set>
+ </constructor-arg>
+ </bean>
+ </constructor-arg>
</bean>
<bean id="CriterionCredentialResolver"
class="net.shibboleth.oidc.security.credential.impl.ClientSecretCriterionCredentialResolver"/>
--
To stop receiving notification emails like this one, please contact
the administrator of this repository.
More information about the commits
mailing list