Class DefaultOIDCDynamicRegistrationConfiguration
java.lang.Object
net.shibboleth.shared.component.AbstractInitializableComponent
net.shibboleth.shared.component.AbstractIdentifiedInitializableComponent
net.shibboleth.shared.component.AbstractIdentifiableInitializableComponent
net.shibboleth.profile.config.AbstractProfileConfiguration
net.shibboleth.profile.config.AbstractConditionalProfileConfiguration
net.shibboleth.idp.profile.config.AbstractInterceptorAwareProfileConfiguration
net.shibboleth.oidc.profile.oauth2.config.impl.AbstractOAuth2InterceptorAwareProfileConfiguration
net.shibboleth.oidc.profile.oauth2.config.impl.AbstractOAuth2ClientAuthenticableProfileConfiguration
net.shibboleth.oidc.profile.oauth2.config.impl.AbstractOAuth2FlowAwareProfileConfiguration
net.shibboleth.oidc.profile.config.impl.DefaultOIDCDynamicRegistrationConfiguration
- All Implemented Interfaces:
AuthenticationProfileConfiguration,InterceptorAwareProfileConfiguration,OIDCDynamicRegistrationConfiguration,OIDCFlowAwareProfileConfiguration,OIDCProfileConfiguration,OAuth2ClientAuthenticableClientProfileConfiguration,OAuth2ClientAuthenticableProfileConfiguration,OAuth2DPoPProofValidatingProfileConfiguration,OAuth2FlowAwareProfileConfiguration,OAuth2InterceptorAwareProfileConfiguration,OAuth2ProfileConfiguration,ConditionalProfileConfiguration,OverriddenIssuerProfileConfiguration,ProfileConfiguration,Component,DestructableComponent,IdentifiableComponent,IdentifiedComponent,InitializableComponent
public class DefaultOIDCDynamicRegistrationConfiguration
extends AbstractOAuth2FlowAwareProfileConfiguration
implements OIDCDynamicRegistrationConfiguration
Implemenation of a profile configuration for the OpenID Connect dynamic client registration.
-
Field Summary
FieldsModifier and TypeFieldDescriptionprivate Function<ProfileRequestContext,String> Lookup function to override issuer value.private Function<ProfileRequestContext,Map<String, MetadataPolicy>> Lookup function to the default metadata policy.static final StringOIDC dynamic registration profile counter name.private Function<ProfileRequestContext,Duration> Lookup function to supply registration validity period.private Function<ProfileRequestContext,Duration> Lookup function to supply client secret expiration period.Fields inherited from interface net.shibboleth.oidc.profile.config.OIDCDynamicRegistrationConfiguration
PROFILE_ID, PROTOCOL_URIFields inherited from interface net.shibboleth.profile.config.ProfileConfiguration
DEFAULT_DISALLOWED_FEATURES -
Constructor Summary
ConstructorsConstructorDescriptionConstructor.Creates a new configuration instance. -
Method Summary
Modifier and TypeMethodDescriptiongetIssuer(ProfileRequestContext profileRequestContext) getMetadataPolicy(ProfileRequestContext profileRequestContext) Get the metadata policy.getRegistrationValidityPeriod(ProfileRequestContext profileRequestContext) Get dynamic registration validity period.getSecretExpirationPeriod(ProfileRequestContext profileRequestContext) Get client secret expiration period.voidSet overridden issuer value.voidSets lookup strategy for overridden issuer value.voidsetMetadataPolicy(Map<String, MetadataPolicy> policy) Sets the metadata policy.voidsetMetadataPolicyLookupStrategy(Function<ProfileRequestContext, Map<String, MetadataPolicy>> strategy) Set a lookup strategy for the metadata policy.voidSets the registration validity period.voidSet a lookup strategy for the registration validity period.voidsetSecretExpirationPeriod(Duration period) Sets the client secret expiration period.voidSet a lookup strategy for the client secret expiration period.Methods inherited from class net.shibboleth.oidc.profile.oauth2.config.impl.AbstractOAuth2FlowAwareProfileConfiguration
isAuthorizationCodeFlowEnabled, isHybridFlowEnabled, isImplicitFlowEnabled, isRefreshTokensEnabled, setAuthorizationCodeFlowEnabled, setAuthorizationCodeFlowEnabledPredicate, setHybridFlowEnabled, setHybridFlowEnabledPredicate, setImplicitFlowEnabled, setImplicitFlowEnabledPredicate, setRefreshTokensEnabled, setRefreshTokensEnabledPredicateMethods inherited from class net.shibboleth.oidc.profile.oauth2.config.impl.AbstractOAuth2ClientAuthenticableProfileConfiguration
getAuthenticationFlows, getClaimsValidator, getClientCredential, getClientId, getDefaultAuthenticationMethods, getDpopProofClaimsValidator, getDpopProofNonceGenerator, getDpopProofSignatureValidationConfiguration, getPostAuthenticationFlows, getProxyCount, getTokenEndpointAuthMethod, getTokenEndpointAuthMethods, getUnregisteredClientPolicy, isForceAuthn, isRequireDpopProof, setAuthenticationFlows, setAuthenticationFlowsLookupStrategy, setClaimsValidator, setClaimsValidatorLookupStrategy, setClientCredential, setClientCredentialLookupStrategy, setClientId, setClientIdLookupStrategy, setDefaultAuthenticationMethods, setDefaultAuthenticationMethodsLookupStrategy, setDpopProofClaimsValidator, setDpopProofClaimsValidatorLookupStrategy, setDpopProofNonceGenerator, setDpopProofNonceGeneratorLookupStrategy, setDpopProofSignatureValidationConfiguration, setDpopProofSignatureValidationConfigurationLookupStrategy, setForceAuthn, setForceAuthnPredicate, setPostAuthenticationFlows, setPostAuthenticationFlowsLookupStrategy, setProxyCount, setProxyCountLookupStrategy, setRequireDpopProof, setRequireDpopProofPredicate, setTokenEndpointAuthMethod, setTokenEndpointAuthMethodLookupStrategy, setTokenEndpointAuthMethods, setTokenEndpointAuthMethodsLookupStrategy, setUnregisteredClientPolicy, setUnregisteredClientPolicyLookupStrategyMethods inherited from class net.shibboleth.oidc.profile.oauth2.config.impl.AbstractOAuth2InterceptorAwareProfileConfiguration
getMessageHandler, setMessageHandler, setMessageHandlerLookupStrategyMethods inherited from class net.shibboleth.idp.profile.config.AbstractInterceptorAwareProfileConfiguration
getInboundInterceptorFlows, getOutboundInterceptorFlows, setInboundInterceptorFlows, setInboundInterceptorFlowsLookupStrategy, setOutboundInterceptorFlows, setOutboundInterceptorFlowsLookupStrategyMethods inherited from class net.shibboleth.profile.config.AbstractConditionalProfileConfiguration
getActivationCondition, setActivationConditionMethods inherited from class net.shibboleth.profile.config.AbstractProfileConfiguration
equals, getDisallowedFeatures, getSecurityConfiguration, hashCode, isFeatureDisallowed, setDisallowedFeatures, setDisallowedFeaturesLookupStrategy, setSecurityConfiguration, setSecurityConfigurationLookupStrategyMethods inherited from class net.shibboleth.shared.component.AbstractIdentifiableInitializableComponent
setIdMethods inherited from class net.shibboleth.shared.component.AbstractIdentifiedInitializableComponent
doInitialize, ensureId, getId, ifDestroyedThrowDestroyedComponentException, ifInitializedThrowUnmodifiabledComponentException, ifNotInitializedThrowUninitializedComponentExceptionMethods inherited from class net.shibboleth.shared.component.AbstractInitializableComponent
checkComponentActive, checkSetterPreconditions, destroy, doDestroy, initialize, isDestroyed, isInitializedMethods inherited from class java.lang.Object
clone, finalize, getClass, notify, notifyAll, toString, wait, wait, waitMethods inherited from interface net.shibboleth.idp.authn.config.AuthenticationProfileConfiguration
getAuthenticationFlows, getDefaultAuthenticationMethods, getPostAuthenticationFlows, getProxyCount, isForceAuthn, isLocalMethods inherited from interface net.shibboleth.profile.config.ConditionalProfileConfiguration
getActivationConditionMethods inherited from interface net.shibboleth.shared.component.IdentifiedComponent
getIdMethods inherited from interface net.shibboleth.idp.profile.config.InterceptorAwareProfileConfiguration
getInboundInterceptorFlows, getOutboundInterceptorFlowsMethods inherited from interface net.shibboleth.oidc.profile.oauth2.config.OAuth2ClientAuthenticableProfileConfiguration
getClaimsValidator, getTokenEndpointAuthMethods, getUnregisteredClientPolicyMethods inherited from interface net.shibboleth.oidc.profile.oauth2.config.OAuth2DPoPProofValidatingProfileConfiguration
getDpopProofClaimsValidator, getDpopProofNonceGenerator, getDpopProofSignatureValidationConfiguration, isRequireDpopProofMethods inherited from interface net.shibboleth.oidc.profile.oauth2.config.OAuth2FlowAwareProfileConfiguration
isAuthorizationCodeFlowEnabled, isImplicitFlowEnabled, isRefreshTokensEnabledMethods inherited from interface net.shibboleth.oidc.profile.config.OIDCFlowAwareProfileConfiguration
isHybridFlowEnabledMethods inherited from interface net.shibboleth.profile.config.ProfileConfiguration
getDisallowedFeatures, getSecurityConfiguration, isFeatureDisallowed
-
Field Details
-
PROFILE_COUNTER
OIDC dynamic registration profile counter name.- See Also:
-
issuerLookupStrategy
Lookup function to override issuer value. -
registrationValidityPeriodLookupStrategy
Lookup function to supply registration validity period. -
secretExpirationPeriodLookupStrategy
Lookup function to supply client secret expiration period. -
metadataPolicyLookupStrategy
@Nonnull private Function<ProfileRequestContext,Map<String, metadataPolicyLookupStrategyMetadataPolicy>> Lookup function to the default metadata policy.
-
-
Constructor Details
-
DefaultOIDCDynamicRegistrationConfiguration
public DefaultOIDCDynamicRegistrationConfiguration()Constructor. -
DefaultOIDCDynamicRegistrationConfiguration
Creates a new configuration instance.- Parameters:
profileId- Unique profile identifier.
-
-
Method Details
-
getIssuer
- Specified by:
getIssuerin interfaceOverriddenIssuerProfileConfiguration
-
setIssuer
Set overridden issuer value.- Parameters:
issuer- issuer value
-
setIssuerLookupStrategy
Sets lookup strategy for overridden issuer value.- Parameters:
strategy- lookup strategy
-
getRegistrationValidityPeriod
@Nullable @NonNegative public Duration getRegistrationValidityPeriod(@Nullable ProfileRequestContext profileRequestContext) Get dynamic registration validity period.A 0 is interpreted as an unlimited period.
- Specified by:
getRegistrationValidityPeriodin interfaceOIDCDynamicRegistrationConfiguration- Parameters:
profileRequestContext- profile request context- Returns:
- dynamic registration validity period
-
setRegistrationValidityPeriod
Sets the registration validity period.A 0 is interpreted as an unlimited period.
- Parameters:
period- registration validity period
-
setRegistrationValidityPeriodLookupStrategy
public void setRegistrationValidityPeriodLookupStrategy(@Nonnull Function<ProfileRequestContext, Duration> strategy) Set a lookup strategy for the registration validity period.A null or 0 is interpreted as an unlimited period.
- Parameters:
strategy- lookup strategy
-
getSecretExpirationPeriod
@Nullable @NonNegative public Duration getSecretExpirationPeriod(@Nullable ProfileRequestContext profileRequestContext) Get client secret expiration period.A 0 is interpreted as an unlimited period.
- Specified by:
getSecretExpirationPeriodin interfaceOIDCDynamicRegistrationConfiguration- Parameters:
profileRequestContext- profile request context- Returns:
- client secret expiration period
-
setSecretExpirationPeriod
Sets the client secret expiration period.A 0 is interpreted as an unlimited period.
- Parameters:
period- registration validity period
-
setSecretExpirationPeriodLookupStrategy
public void setSecretExpirationPeriodLookupStrategy(@Nonnull Function<ProfileRequestContext, Duration> strategy) Set a lookup strategy for the client secret expiration period.A null or 0 is interpreted as an unlimited period.
- Parameters:
strategy- lookup strategy
-
getMetadataPolicy
@Nullable public Map<String,MetadataPolicy> getMetadataPolicy(@Nullable ProfileRequestContext profileRequestContext) Get the metadata policy.- Specified by:
getMetadataPolicyin interfaceOIDCDynamicRegistrationConfiguration- Parameters:
profileRequestContext- profile request context- Returns:
- metadata policy
-
setMetadataPolicy
Sets the metadata policy.- Parameters:
policy- metadata policy
-
setMetadataPolicyLookupStrategy
public void setMetadataPolicyLookupStrategy(@Nonnull Function<ProfileRequestContext, Map<String, MetadataPolicy>> strategy) Set a lookup strategy for the metadata policy.- Parameters:
strategy- lookup strategy
-