Package net.shibboleth.oidc.jwt.claims
Class AbstractClaimsValidator
java.lang.Object
net.shibboleth.shared.component.AbstractInitializableComponent
net.shibboleth.shared.component.AbstractIdentifiedInitializableComponent
net.shibboleth.shared.component.AbstractIdentifiableInitializableComponent
net.shibboleth.oidc.jwt.claims.AbstractClaimsValidator
- All Implemented Interfaces:
ClaimsValidator,Component,DestructableComponent,IdentifiableComponent,IdentifiedComponent,InitializableComponent
- Direct Known Subclasses:
AccessTokenHashValidator,ACRClaimsValidator,AudienceClaimsValidator,AuthenticationTimeClaimsValidator,ExactMatchClaimsValidator,ExpiryClaimsValidator,FunctionClaimsValidator,IssuedAtClaimsValidator,JWTIdentifierClaimsValidator,JWTIdentifierRevocationValidator,NotBeforeClaimsValidator,ProhibitedClaimsValidator,RequiredClaimsValidator
public abstract class AbstractClaimsValidator
extends AbstractIdentifiableInitializableComponent
implements ClaimsValidator
Base class for
claims validators.-
Field Summary
FieldsModifier and TypeFieldDescriptionprivate BiPredicate<ProfileRequestContext,com.nimbusds.jwt.JWTClaimsSet> Does this validator apply to this request? Default is true. -
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptionprotected abstract voiddoValidate(com.nimbusds.jwt.JWTClaimsSet claims, ProfileRequestContext context) Perform validation of the given claims supported by the supplied context.voidsetActivationCondition(BiPredicate<ProfileRequestContext, com.nimbusds.jwt.JWTClaimsSet> condition) Set an activation condition for this validator.voidvalidate(com.nimbusds.jwt.JWTClaimsSet claims, ProfileRequestContext context) Validate all, or part of, the given JWT claims set.Methods inherited from class net.shibboleth.shared.component.AbstractIdentifiableInitializableComponent
setIdMethods inherited from class net.shibboleth.shared.component.AbstractIdentifiedInitializableComponent
doInitialize, ensureId, getId, ifDestroyedThrowDestroyedComponentException, ifInitializedThrowUnmodifiabledComponentException, ifNotInitializedThrowUninitializedComponentExceptionMethods inherited from class net.shibboleth.shared.component.AbstractInitializableComponent
checkComponentActive, checkSetterPreconditions, destroy, doDestroy, initialize, isDestroyed, isInitializedMethods inherited from class java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, waitMethods inherited from interface net.shibboleth.shared.component.IdentifiableComponent
setIdMethods inherited from interface net.shibboleth.shared.component.IdentifiedComponent
getId
-
Field Details
-
activationCondition
@Nonnull private BiPredicate<ProfileRequestContext,com.nimbusds.jwt.JWTClaimsSet> activationConditionDoes this validator apply to this request? Default is true.
-
-
Constructor Details
-
AbstractClaimsValidator
public AbstractClaimsValidator()Constructor.
-
-
Method Details
-
setActivationCondition
public void setActivationCondition(@Nonnull BiPredicate<ProfileRequestContext, com.nimbusds.jwt.JWTClaimsSet> condition) Set an activation condition for this validator.- Parameters:
condition- condition to set
-
validate
public void validate(@Nonnull com.nimbusds.jwt.JWTClaimsSet claims, @Nonnull ProfileRequestContext context) throws JWTValidationException Validate all, or part of, the given JWT claims set. Can take supporting information from the given context tree.Throws an exception if validation fails.
- Specified by:
validatein interfaceClaimsValidator- Parameters:
claims- the claims to validate.context- the profile request context.- Throws:
JWTValidationException- when validation is unsuccessful due to a failed attempt
-
doValidate
protected abstract void doValidate(@Nonnull com.nimbusds.jwt.JWTClaimsSet claims, @Nonnull ProfileRequestContext context) throws JWTValidationException Perform validation of the given claims supported by the supplied context.- Parameters:
claims- the claims to validate.context- the profile request context.- Throws:
JWTValidationException- when validation is unsuccessful due to a failed attempt
-