[java-opensaml] branch main updated: OSJ-450 - Review usage of SecurityConfiguration getClockSkew method

Codeberg noreply at shibboleth.net
Wed Jul 22 13:58:26 UTC 2026


This is an automated email from the git hooks/post-receive script.

codeberg pushed a commit to branch main
in repository java-opensaml.

View the commit online:
https://codeberg.org/Shibboleth/java-opensaml/commit/506f4846c12e1eb23e501a8ec7fb22eae64e139c

The following commit(s) were added to refs/heads/main by this push:
     new 506f4846c OSJ-450 - Review usage of SecurityConfiguration getClockSkew method
506f4846c is described below

commit 506f4846c12e1eb23e501a8ec7fb22eae64e139c
Author: Scott Cantor <scott at restingparrotsoftware.com>
AuthorDate: Wed Jul 22 09:58:08 2026 -0400

    OSJ-450 - Review usage of SecurityConfiguration getClockSkew method
    
    https://shibboleth.atlassian.net/browse/OSJ-450
    
    Deprecate clockSkew property for now with getter warning.
---
 .../security/config/BasicSecurityConfiguration.java   | 19 +++++++++++++++++--
 .../security/config/SecurityConfiguration.java        |  3 +++
 .../xmlsec/config/BasicXMLSecurityConfiguration.java  | 10 ++++++++++
 3 files changed, 30 insertions(+), 2 deletions(-)

diff --git a/opensaml-security-api/src/main/java/org/opensaml/security/config/BasicSecurityConfiguration.java b/opensaml-security-api/src/main/java/org/opensaml/security/config/BasicSecurityConfiguration.java
index e711d218a..f597353ee 100644
--- a/opensaml-security-api/src/main/java/org/opensaml/security/config/BasicSecurityConfiguration.java
+++ b/opensaml-security-api/src/main/java/org/opensaml/security/config/BasicSecurityConfiguration.java
@@ -21,6 +21,8 @@ import javax.annotation.Nullable;
 
 import net.shibboleth.shared.component.IdentifiableComponent;
 import net.shibboleth.shared.logic.Constraint;
+import net.shibboleth.shared.primitive.DeprecationSupport;
+import net.shibboleth.shared.primitive.DeprecationSupport.ObjectType;
 import net.shibboleth.shared.security.IdentifierGenerationStrategy;
 import net.shibboleth.shared.security.IdentifierGenerationStrategy.ProviderType;
 
@@ -55,16 +57,27 @@ public class BasicSecurityConfiguration implements SecurityConfiguration, Identi
      * Initializes the clock skew to 5 minutes and the identifier generator to {@link ProviderType#SECURE}.
      */
     public BasicSecurityConfiguration() {
-        clockSkew = Duration.ofMinutes(5);
-        idGenerator = IdentifierGenerationStrategy.getInstance(ProviderType.SECURE);
+        this(Duration.ofMinutes(5), IdentifierGenerationStrategy.getInstance(ProviderType.SECURE));
     }
 
+    /**
+     * Constructor.
+     * 
+     * @param generator the identifier generator, must not be null
+     */
+    public BasicSecurityConfiguration(@Nonnull final IdentifierGenerationStrategy generator) {
+        this(Duration.ofMinutes(5), generator);
+    }
+    
     /**
      * Constructor.
      * 
      * @param skew the clock skew, must be greater than 0
      * @param generator the identifier generator, must not be null
+     * 
+     * @deprecated
      */
+    @Deprecated(since="5.3.0", forRemoval=true)
     public BasicSecurityConfiguration(@Nonnull final Duration skew,
             @Nonnull final IdentifierGenerationStrategy generator) {
         Constraint.isNotNull(skew, "Clock skew cannot be null");
@@ -85,7 +98,9 @@ public class BasicSecurityConfiguration implements SecurityConfiguration, Identi
     }
     
     /** {@inheritDoc} */
+    @Deprecated(since="5.3.0", forRemoval=true)
     @Nonnull public Duration getClockSkew() {
+        DeprecationSupport.warn(ObjectType.METHOD, "getClockSkew", "SecurityConfiguration", null);
         return clockSkew;
     }
 
diff --git a/opensaml-security-api/src/main/java/org/opensaml/security/config/SecurityConfiguration.java b/opensaml-security-api/src/main/java/org/opensaml/security/config/SecurityConfiguration.java
index ac375e070..91c3f65e4 100644
--- a/opensaml-security-api/src/main/java/org/opensaml/security/config/SecurityConfiguration.java
+++ b/opensaml-security-api/src/main/java/org/opensaml/security/config/SecurityConfiguration.java
@@ -35,7 +35,10 @@ public interface SecurityConfiguration {
      * Get the acceptable clock skew.
      * 
      * @return acceptable clock skew
+     * 
+     * @deprecated
      */
+    @Deprecated(since="5.3.0", forRemoval=true)
     @Nonnull Duration getClockSkew();
 
     /**
diff --git a/opensaml-xmlsec-api/src/main/java/org/opensaml/xmlsec/config/BasicXMLSecurityConfiguration.java b/opensaml-xmlsec-api/src/main/java/org/opensaml/xmlsec/config/BasicXMLSecurityConfiguration.java
index 77be1166d..3db7bf196 100644
--- a/opensaml-xmlsec-api/src/main/java/org/opensaml/xmlsec/config/BasicXMLSecurityConfiguration.java
+++ b/opensaml-xmlsec-api/src/main/java/org/opensaml/xmlsec/config/BasicXMLSecurityConfiguration.java
@@ -53,12 +53,22 @@ public class BasicXMLSecurityConfiguration extends BasicSecurityConfiguration im
         
     }
 
+    /**
+     * Constructor.
+     * 
+     * @param generator the identifier generator, must not be null
+     */
+    public BasicXMLSecurityConfiguration(@Nonnull final IdentifierGenerationStrategy generator) {
+        super(generator);
+    }
+    
     /**
      * Constructor.
      * 
      * @param skew the clock skew, must be greater than 0
      * @param generator the identifier generator, must not be null
      */
+    @Deprecated(since="5.3.0", forRemoval=true)
     public BasicXMLSecurityConfiguration(@Nonnull final Duration skew,
             @Nonnull final IdentifierGenerationStrategy generator) {
         super(skew, generator);

-- 
To stop receiving notification emails like this one, please contact
the administrator of this repository.


More information about the commits mailing list