[java-plugin-shibd-oidc] branch main updated: Fix cookie names

Codeberg noreply at shibboleth.net
Fri Feb 6 17:44:12 UTC 2026


This is an automated email from the git hooks/post-receive script.

codeberg pushed a commit to branch main
in repository java-plugin-shibd-oidc.

View the commit online:
https://codeberg.org/Shibboleth/java-plugin-shibd-oidc/commit/f6458f0ff125524a79856784480b30ce0646ac57

The following commit(s) were added to refs/heads/main by this push:
     new f6458f0  Fix cookie names
f6458f0 is described below

commit f6458f0ff125524a79856784480b30ce0646ac57
Author: Phil Smart <philip.smart at jisc.ac.uk>
AuthorDate: Fri Feb 6 17:44:04 2026 +0000

    Fix cookie names
    
     - even if we do not use the CookieManager for state cookie long term,
    at least for now fix the names.
---
 .../net/shibboleth/idp/flows/sp/consumer/oidc/oidc-beans.xml     | 4 ++--
 .../net/shibboleth/idp/flows/sp/initiator/oidc/oidc-beans.xml    | 9 +++++----
 .../net/shibboleth/idp/flows/sp/initiator/oidc/oidc-flow.xml     | 2 +-
 .../test/java/net/shibboleth/sp/oidc/flows/TestConstants.java    | 6 +++---
 4 files changed, 11 insertions(+), 10 deletions(-)

diff --git a/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/sp/consumer/oidc/oidc-beans.xml b/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/sp/consumer/oidc/oidc-beans.xml
index 21bff5c..82db963 100644
--- a/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/sp/consumer/oidc/oidc-beans.xml
+++ b/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/sp/consumer/oidc/oidc-beans.xml
@@ -42,7 +42,7 @@
     
     <bean id="ProcessNonceCorrelationCookie" class="net.shibboleth.sp.oidc.profile.impl.ProcessStateCookie" scope="prototype"
         p:cookieManager-ref="shibboleth.sp.RemotedCookieManager"
-        p:cookiePrefix="%{sp.correlation.cookiePrefix:__Host-_shibsp_req_}"
+        p:cookiePrefix="%{sp.correlation.cookiePrefix:__Host-shibsp_req_}"
         p:createOutputObjects="true"
         p:errorFatal="true"
         p:stateTokenLookupStrategy-ref="StateFromStateLookup">
@@ -54,7 +54,7 @@
     <!-- TODO should this be a cookie or go through the state manager-->
     <bean id="ProcessAuthnStateCookie" class="net.shibboleth.sp.oidc.profile.impl.ProcessStateCookie" scope="prototype"
         p:cookieManager-ref="shibboleth.sp.RemotedCookieManager"
-        p:cookiePrefix="%{sp.correlation.cookiePrefix:__Host-_shibsp_authnstate_}"
+        p:cookiePrefix="%{sp.authnstate.cookiePrefix:__Host-shibsp_authnstate_}"
         p:createOutputObjects="true"
         p:errorFatal="true"
         p:stateTokenLookupStrategy-ref="StateFromStateLookup">
diff --git a/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/sp/initiator/oidc/oidc-beans.xml b/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/sp/initiator/oidc/oidc-beans.xml
index 2b03136..f4c0477 100644
--- a/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/sp/initiator/oidc/oidc-beans.xml
+++ b/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/sp/initiator/oidc/oidc-beans.xml
@@ -307,7 +307,7 @@
     <!-- TODO not having a state token to issue a correlation cookie has been set to fatal  -->
     <bean id="IssueNonceCorrelationCookie" class="net.shibboleth.sp.oidc.profile.impl.IssueStateCookie" scope="prototype"
         p:cookieManager-ref="shibboleth.sp.RemotedCookieManager"
-        p:cookiePrefix="#{'%{sp.correlation.cookiePrefix:__Host-_shibsp_req_}'.trim()}"
+        p:cookiePrefix="#{'%{sp.correlation.cookiePrefix:__Host-shibsp_req_}'.trim()}"
         p:createOutputObjects="true"
         p:errorFatal="%{sp.stateToken.errorsFatal:true}" 
         p:stateValueLookupStrategy-ref="NonceFromStateStrategy" />
@@ -326,15 +326,16 @@
         </constructor-arg>
     </bean>
       
-   <!-- Issue a cookie with state information that is needs to be recovered to validate the response -->
+   <!-- Issue a cookie with state information that is needed to be recovered to validate the response -->
    <bean id="IssueAuthnStateCookie" class="net.shibboleth.sp.oidc.profile.impl.IssueStateCookie" scope="prototype"
         p:cookieManager-ref="shibboleth.sp.RemotedCookieManager"
-        p:cookiePrefix="#{'%{sp.correlation.cookiePrefix:__Host-_shibsp__authnstate_}'.trim()}"
+        p:cookiePrefix="#{'%{sp.authnstate.cookiePrefix:__Host-shibsp_authnstate_}'.trim()}"
         p:createOutputObjects="true"
         p:errorFatal="%{sp.stateToken.errorsFatal:true}" 
         p:stateValueLookupStrategy-ref="AuthenticationRequestStateForStorageStrategy" />
         
- <!--  <bean id="MapAuthenticationStateToStateToken" class="net.shibboleth.sp.oidc.profile.impl.MapStateToStateToken" scope="prototype"
+        <!--  TODO TRIAL -->
+    <!-- <bean id="MapAuthenticationStateToStateToken" class="net.shibboleth.sp.oidc.profile.impl.MapStateToStateToken" scope="prototype"
         p:createOutputObjects="true"
         p:errorFatal="%{sp.stateToken.errorsFatal:false}" /> -->
         
diff --git a/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/sp/initiator/oidc/oidc-flow.xml b/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/sp/initiator/oidc/oidc-flow.xml
index 7e75a35..6848e2f 100644
--- a/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/sp/initiator/oidc/oidc-flow.xml
+++ b/sp-oidc-conf-impl/src/main/resources/META-INF/net/shibboleth/idp/flows/sp/initiator/oidc/oidc-flow.xml
@@ -55,9 +55,9 @@
     
     <action-state id="BuildOutboundMessage">    
         <evaluate expression="HandleOutboundMessage" />
+        <!-- <evaluate expression="MapAuthenticationStateToStateToken"/> TRIAL -->
         <evaluate expression="IssueNonceCorrelationCookie" />
         <evaluate expression="IssueAuthnStateCookie" />
-        <!-- <evaluate expression="MapAuthenticationStateToStateToken"/> -->
         <evaluate expression="EncodeMessage" />
         <evaluate expression="'proceed'" />
          
diff --git a/sp-oidc-conf-impl/src/test/java/net/shibboleth/sp/oidc/flows/TestConstants.java b/sp-oidc-conf-impl/src/test/java/net/shibboleth/sp/oidc/flows/TestConstants.java
index c6704bc..c8ff091 100644
--- a/sp-oidc-conf-impl/src/test/java/net/shibboleth/sp/oidc/flows/TestConstants.java
+++ b/sp-oidc-conf-impl/src/test/java/net/shibboleth/sp/oidc/flows/TestConstants.java
@@ -96,7 +96,7 @@ public final class TestConstants {
      * <pre>
      * __Host-_shibsp_req_{state}={nonce};
      * __Host-shibsp_state__{appId}_{state}={targetURL};
-     * __Host-_shibsp_authnstate_{state}={authn_request_json};
+     * __Host-shibsp_authnstate_{state}={authn_request_json};
      * </pre>
      * 
      * @param state the state used for mapping response to the stored headers
@@ -117,10 +117,10 @@ public final class TestConstants {
 
         // Compose the header with semicolons and spacing as in the example
         final StringBuilder sb = new StringBuilder();
-        sb.append("__Host-_shibsp_req_").append(state).append('=').append(nonce).append(";\n");
+        sb.append("__Host-shibsp_req_").append(state).append('=').append(nonce).append(";\n");
         sb.append("__Host-shibsp_state__").append(appID).append('_').append(state)
           .append('=').append(targetUrlB64).append("; \n");
-        sb.append("__Host-_shibsp_authnstate_").append(state).append('=').append(authnJsonEnc).append(";\n");
+        sb.append("__Host-shibsp_authnstate_").append(state).append('=').append(authnJsonEnc).append(";\n");
         System.out.println(sb.toString());
         return sb.toString().getBytes("UTF-8");
         

-- 
To stop receiving notification emails like this one, please contact
the administrator of this repository.


More information about the commits mailing list