[java-plugin-shibd-oidc] 04/06: JSHIBDOIDC-31 - Support new CredentialResolver service

Codeberg noreply at shibboleth.net
Wed Aug 12 16:18:28 UTC 2026


This is an automated email from the git hooks/post-receive script.

codeberg pushed a commit to branch dev/JSHIBDOIDC-31-cred-resolver
in repository java-plugin-shibd-oidc.

View the commit online:
https://codeberg.org/Shibboleth/java-plugin-shibd-oidc/commit/6f34c91664cf7e176feb898a34c4dfd601d4cc32

commit 6f34c91664cf7e176feb898a34c4dfd601d4cc32
Author: Phil Smart <philip.smart at jisc.ac.uk>
AuthorDate: Mon Aug 3 13:36:50 2026 +0100

    JSHIBDOIDC-31 - Support new CredentialResolver service
    
     - Cleanup the postconfig.xml configuration
    
    https://shibboleth.atlassian.net/browse/JSHIBDOIDC-31
---
 .../net/shibboleth/sp/service/agent/postconfig.xml | 47 ++++++++++------------
 1 file changed, 22 insertions(+), 25 deletions(-)

diff --git a/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/sp/service/agent/postconfig.xml b/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/sp/service/agent/postconfig.xml
index 3829842..d938d4f 100644
--- a/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/sp/service/agent/postconfig.xml
+++ b/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/sp/service/agent/postconfig.xml
@@ -291,24 +291,7 @@
         A resolver to public/private key encryption keys global to the RP 
     -->
     
-    <!-- This bridges the bean below that resolves decryption keys into our service while adding needed criteria. -->
-    <bean id="localDecryptionKEKResolver" class="net.shibboleth.sp.jose.config.impl.StaticFilteringCriterionCredentialResolver"
-            c:resolver-ref="shibboleth.sp.CredentialResolverBridge">
-        <constructor-arg name="criteria">
-            <set>
-                <bean class="org.opensaml.security.criteria.UsageCriterion">
-                    <constructor-arg>
-                        <util:constant static-field="org.opensaml.security.credential.UsageType.ENCRYPTION" />
-                    </constructor-arg>
-                </bean>
-                <bean class="org.opensaml.saml.criterion.ProtocolCriterion">
-                    <constructor-arg>
-                        <util:constant static-field="net.shibboleth.oidc.saml.xmlobject.Constants.OIDC_PROTOCOL_URI" />
-                    </constructor-arg>
-                </bean>
-            </set>
-        </constructor-arg>
-    </bean>
+    
     
     <bean id="defaultOIDCKeyDecryptionCredentialResolver"
         class="net.shibboleth.oidc.security.credential.impl.ChainingJOSEObjectCredentialResolver">
@@ -320,13 +303,27 @@
                 credential resolvers to use in matching local keys.
              -->
                 <bean id="localDecryptionCredentialResolver" 
-                    class="net.shibboleth.oidc.security.credential.impl.LocalJOSEObjectCredentialResolver"
-                    c:localCredentialResolver-ref="localDecryptionKEKResolver">
-                    <!-- <constructor-arg name="localCredentialResolver">
-                        <bean 
-                            class="net.shibboleth.oidc.security.credential.impl.CollectionJOSEObjectCredentialResolver"
-                            c:credentials-ref="shibboleth.oidc.EncryptionCredentials" />
-                    </constructor-arg> -->
+                    class="net.shibboleth.oidc.security.credential.impl.LocalJOSEObjectCredentialResolver">
+                    <constructor-arg name="localCredentialResolver">
+                            <!-- This bridge resolves decryption keys using the CredentialResolver service while adding needed criteria. -->
+						    <bean id="localDecryptionKEKResolver" class="net.shibboleth.sp.jose.config.impl.StaticFilteringCriterionCredentialResolver"
+						            c:resolver-ref="shibboleth.sp.CredentialResolverBridge">
+						        <constructor-arg name="criteria">
+						            <set>
+						                <bean class="org.opensaml.security.criteria.UsageCriterion">
+						                    <constructor-arg>
+						                        <util:constant static-field="org.opensaml.security.credential.UsageType.ENCRYPTION" />
+						                    </constructor-arg>
+						                </bean>
+						                <bean class="org.opensaml.saml.criterion.ProtocolCriterion">
+						                    <constructor-arg>
+						                        <util:constant static-field="net.shibboleth.oidc.saml.xmlobject.Constants.OIDC_PROTOCOL_URI" />
+						                    </constructor-arg>
+						                </bean>
+						            </set>
+						        </constructor-arg>
+						    </bean>
+                    </constructor-arg>
                 </bean>
                 <bean id="CriterionCredentialResolver"
                     class="net.shibboleth.oidc.security.credential.impl.ClientSecretCriterionCredentialResolver"/>

-- 
To stop receiving notification emails like this one, please contact
the administrator of this repository.


More information about the commits mailing list