Class BasicJOSEObjectCredentialResolver
java.lang.Object
org.opensaml.security.credential.impl.AbstractCredentialResolver
org.opensaml.security.credential.impl.AbstractCriteriaFilteringCredentialResolver
net.shibboleth.oidc.security.credential.impl.BasicJOSEObjectCredentialResolver
- All Implemented Interfaces:
JOSEObjectCredentialResolver,Resolver<Credential,,CriteriaSet> CredentialResolver
- Direct Known Subclasses:
AbstractClientInformationCredentialResolver,ClientSecretCriterionCredentialResolver,CollectionJOSEObjectCredentialResolver,LocalJOSEObjectCredentialResolver,ProviderMetadataCredentialResolver
public class BasicJOSEObjectCredentialResolver
extends AbstractCriteriaFilteringCredentialResolver
implements JOSEObjectCredentialResolver
A basic implementation of
JOSEObjectCredentialResolver. Resolves credentials from JOSE Headers.-
Field Summary
Fields -
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptionprotected BasicJWKCredentialbuildJWKCredential(JWK jwk, String headerKid) Build JWK credential.protected CredentialderiveClientSecretCredential(ClientSecretCredential secretCred, CriteriaSet criteriaSet) Use the usage type and algorithm information in the criteria to build a suitable signing or encryption credential.protected StringextractKeyIdFromCriteria(CriteriaSet criteriaSet) Extract a KeyId from the criteria set if one exists.protected voidpopulateCredentialsFromKeySet(JWKSet keySet, Collection<Credential> credentials) Convert the RSA and EC keys from the givenJWKSetinto the collection of credentials.protected voidpostProcess(CriteriaSet criteriaSet, JOSEObject joseObject, List<Credential> credentials) Hook for subclasses to do post-processing of the credential set after all JOSE header keys have been processed.protected List<Credential>processJWEHeader(JWEHeader jweHeader) Process JWE header into a list of credentials.protected List<Credential>processJWSHeader(JWSHeader jwsHeader) Process credentials indicated by a JWS header.protected Iterable<Credential>resolveFromSource(CriteriaSet criteriaSet) Methods inherited from class org.opensaml.security.credential.impl.AbstractCriteriaFilteringCredentialResolver
isSatisfyAllPredicates, resolve, setSatisfyAllPredicatesMethods inherited from class org.opensaml.security.credential.impl.AbstractCredentialResolver
resolveSingleMethods inherited from class java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, waitMethods inherited from interface net.shibboleth.shared.resolver.Resolver
resolve, resolveSingle
-
Field Details
-
log
@Nonnull private final org.slf4j.Logger logLogger.
-
-
Constructor Details
-
BasicJOSEObjectCredentialResolver
public BasicJOSEObjectCredentialResolver()
-
-
Method Details
-
processJWSHeader
Process credentials indicated by a JWS header.- Parameters:
jwsHeader- the JWS header to process- Returns:
- the list of credentials specified by the JWS header
-
processJWEHeader
Process JWE header into a list of credentials.- Parameters:
jweHeader- header object- Returns:
- list of credentials.
-
buildJWKCredential
@Nullable protected BasicJWKCredential buildJWKCredential(@Nonnull JWK jwk, @Nullable String headerKid) Build JWK credential.- Parameters:
jwk- JWK to wrapheaderKid- KID header- Returns:
- the credential
-
populateCredentialsFromKeySet
protected void populateCredentialsFromKeySet(@Nonnull JWKSet keySet, @Nonnull Collection<Credential> credentials) Convert the RSA and EC keys from the givenJWKSetinto the collection of credentials.- Parameters:
keySet- the keyset containing RSA/EC keys to convertcredentials- the target collection to include the converted credentials