Class ValidateClientIDAgainstPolicy

All Implemented Interfaces:
Component, DestructableComponent, InitializableComponent, ProfileAction, Aware, MessageSource, MessageSourceAware, Action

public class ValidateClientIDAgainstPolicy extends AbstractProfileAction
Validates a client ID against unregistered client policy via configurable policy enforcer. The validation is done only if OIDCMetadataContext is not found under the inbound message context.
Since:
4.0.0
  • Field Details

    • log

      @Nonnull private final org.slf4j.Logger log
      Class logger.
    • unregisteredClientPolicyLookupStrategy

      @NonnullAfterInit private Function<ProfileRequestContext,Map<String,UnregisteredClientPolicy>> unregisteredClientPolicyLookupStrategy
      Strategy used to locate the unregistered client policy configured for the profile.
    • clientIDLookupStrategy

      @Nonnull private Function<MessageContext,com.nimbusds.oauth2.sdk.id.ClientID> clientIDLookupStrategy
      Strategy used to obtain the client id value for authorize/token request.
    • unregisteredClientPolicyEnforcer

      @Nonnull private BiFunction<Object,MetadataPolicy,Pair<Object,Boolean>> unregisteredClientPolicyEnforcer
      Enforcer function for validating client ID against the configured policy.
    • clientId

      @Nullable private com.nimbusds.oauth2.sdk.id.ClientID clientId
      OAuth2 client id.
    • policies

      @Nullable private Map<String,UnregisteredClientPolicy> policies
      The policies used for validating client id.
  • Constructor Details

    • ValidateClientIDAgainstPolicy

      public ValidateClientIDAgainstPolicy()
      Constructor.
  • Method Details