Class ClientSecretCriterionCredentialResolver

All Implemented Interfaces:
JOSEObjectCredentialResolver, Resolver<Credential,CriteriaSet>, CredentialResolver

public class ClientSecretCriterionCredentialResolver extends BasicJOSEObjectCredentialResolver
Extracts a credential held inside the ClientSecretCredentialCriterion from the given criteria set. Supports credential filtering via evaluable criterion.

A different key credential is derived for different usage types. MAC ('signing') keys are generated directly off the UTF-8 octets of the client_secret. Encryption/Decryption keys are generated specifically for the key management mode and encryption algorithm pulled out of the criteria set —and as such, if these criteria do not exist, resolution for encryption keys will fail.