Class ValidateAccessToken
java.lang.Object
net.shibboleth.shared.component.AbstractInitializableComponent
org.opensaml.profile.action.AbstractProfileAction
org.opensaml.profile.action.AbstractConditionalProfileAction
net.shibboleth.idp.profile.AbstractProfileAction
net.shibboleth.idp.plugin.oidc.op.profile.impl.AbstractOIDCRequestAction<com.nimbusds.openid.connect.sdk.UserInfoRequest>
net.shibboleth.idp.plugin.oidc.op.userinfo.profile.impl.AbstractOIDCUserInfoRequestAction
net.shibboleth.idp.plugin.oidc.op.userinfo.profile.impl.AbstractOIDCUserInfoValidationResponseAction
net.shibboleth.idp.plugin.oidc.op.userinfo.profile.impl.ValidateAccessToken
- All Implemented Interfaces:
Component,DestructableComponent,InitializableComponent,ProfileAction,Aware,MessageSource,MessageSourceAware,Action
Action that validates the claims pulled from an access token as usable for access
to the OP's UserInfo endpoint.
The parsed claims are pulled from
OIDCAuthenticationResponseContext.getAuthorizationGrantClaimsSet().
-
Field Summary
FieldsModifier and TypeFieldDescriptionprivate ClaimsValidatorThe claims validator to use.private Function<ProfileRequestContext,ClaimsValidator> Lookup strategy for claims validator.private Function<ProfileRequestContext,String> Strategy used to locate thumbprint of validated DPoP Proof JWT.private org.slf4j.LoggerClass logger. -
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptionprotected voiddoExecute(ProfileRequestContext profileRequestContext) protected booleandoPreExecute(ProfileRequestContext profileRequestContext) voidSet the claims validator lookup strategy.voidSet the strategy used to locate the thumbprint of validated DPoP Proof JWT.Methods inherited from class net.shibboleth.idp.plugin.oidc.op.userinfo.profile.impl.AbstractOIDCUserInfoValidationResponseAction
getOidcResponseContextMethods inherited from class net.shibboleth.idp.plugin.oidc.op.userinfo.profile.impl.AbstractOIDCUserInfoRequestAction
getUserInfoRequestMethods inherited from class net.shibboleth.idp.plugin.oidc.op.profile.impl.AbstractOIDCRequestAction
getRequestMethods inherited from class net.shibboleth.idp.profile.AbstractProfileAction
doExecute, execute, getBean, getBean, getMessage, getMessage, getMessage, getParameter, getParameter, getProfileContextLookupStrategy, getRequestContext, getResult, setMessageSource, setProfileContextLookupStrategyMethods inherited from class org.opensaml.profile.action.AbstractConditionalProfileAction
getActivationCondition, setActivationConditionMethods inherited from class org.opensaml.profile.action.AbstractProfileAction
doPostExecute, doPostExecute, ensureHttpServletRequest, ensureHttpServletResponse, execute, getHttpServletRequest, getHttpServletRequestSupplier, getHttpServletResponse, getHttpServletResponseSupplier, getLogPrefix, isPreExecuteCalled, setHttpServletRequestSupplier, setHttpServletResponseSupplierMethods inherited from class net.shibboleth.shared.component.AbstractInitializableComponent
checkComponentActive, checkSetterPreconditions, destroy, doDestroy, doInitialize, ifDestroyedThrowDestroyedComponentException, ifInitializedThrowUnmodifiabledComponentException, ifNotInitializedThrowUninitializedComponentException, initialize, isDestroyed, isInitializedMethods inherited from class java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, waitMethods inherited from interface net.shibboleth.shared.component.InitializableComponent
initialize, isInitialized
-
Field Details
-
log
@Nonnull private org.slf4j.Logger logClass logger. -
claimsValidatorLookupStrategy
Lookup strategy for claims validator. -
dpopProofThumbprintLookupStrategy
Strategy used to locate thumbprint of validated DPoP Proof JWT. -
claimsValidator
The claims validator to use.
-
-
Constructor Details
-
ValidateAccessToken
public ValidateAccessToken()Constructor.
-
-
Method Details
-
setClaimsValidatorLookupStrategy
public void setClaimsValidatorLookupStrategy(@Nonnull Function<ProfileRequestContext, ClaimsValidator> strategy) Set the claims validator lookup strategy.- Parameters:
strategy- lookup strategy
-
setDpopProofThumbprintLookupStrategy
public void setDpopProofThumbprintLookupStrategy(@Nonnull Function<ProfileRequestContext, String> strategy) Set the strategy used to locate the thumbprint of validated DPoP Proof JWT.- Parameters:
strategy- lookup strategy- Since:
- 4.2.0
-
doPreExecute
- Overrides:
doPreExecutein classAbstractOIDCUserInfoValidationResponseAction
-
doExecute
- Overrides:
doExecutein classAbstractProfileAction
-