Class SamlUtil
java.lang.Object
swiss.trustbroker.common.saml.util.SamlUtil
-
Field Summary
Fields -
Method Summary
Modifier and TypeMethodDescriptionstatic byte[]buildRedirectBindingSignature(org.opensaml.security.credential.Credential credential, String signatureAlgorithm, byte[] queryStringBytes) static StringcredentialsToKeyInfo(List<org.opensaml.security.credential.Credential> credentials) static Stringencode(org.opensaml.core.xml.XMLObject message) extractAttributesFromAssertion(org.opensaml.saml.saml2.core.Assertion assertion) static Stringstatic StringgenerateRelayState(String identifier) static org.opensaml.xmlsec.signature.KeyInfogenerateSkiKeyInfo(org.opensaml.security.credential.Credential credential) static StringgetAssertionNameIDFormat(org.opensaml.saml.saml2.core.Assertion assertion) static StringgetAttributeValue(org.opensaml.saml.saml2.core.Attribute attribute) getAttributeValues(org.opensaml.saml.saml2.core.Attribute attribute) getAudiences(org.opensaml.saml.saml2.core.Assertion assertion) static StringgetHexString(byte[] input) static StringgetKeyInfoHintFromCertificate(X509Certificate certificate) static StringgetKeyInfoHintFromCredential(org.opensaml.security.credential.Credential credential) static StringgetKeyInfoHintFromSignature(org.opensaml.xmlsec.signature.Signature signature) static StringgetOriginalIssuerFromAttribute(org.opensaml.saml.saml2.core.Attribute attribute) static List<org.opensaml.saml.saml2.core.Assertion> getResponseAssertions(org.opensaml.saml.saml2.core.Response response, List<org.opensaml.security.credential.Credential> decryptionCredentials, boolean requireEncryptedAssertion) static byte[]getSkiOid(X509Certificate certificate) static StringgetSkiOidString(X509Certificate certificate) getValuesForAttribute(org.opensaml.saml.saml2.core.Assertion assertion, String attributeName) getValuesFromAttribute(org.opensaml.saml.saml2.core.Attribute attribute) static booleanhasOriginalIssuer(org.opensaml.saml.saml2.core.Attribute attribute) static booleanisRedirectSignatureValid(List<org.opensaml.security.credential.Credential> credentials, List<String> allowedSignatureAlgorithms, boolean enforceAllowedSignatureAlgorithms, String signatureAlgorithm, String queryString, byte[] signatureBytes, boolean redirectBindingSignatureWarning) static booleanisSignatureFromCredential(org.opensaml.xmlsec.signature.Signature signature, org.opensaml.security.credential.Credential credential) static booleanisSignatureValid(org.opensaml.xmlsec.signature.Signature signature, List<org.opensaml.security.credential.Credential> credentials, List<String> allowedSignatureAlgorithms, boolean enforceAllowedSignatureAlgorithms) static booleanisValidNcName(String value) static ElementmarshallMessage(org.opensaml.core.xml.XMLObject message) static voidprepareSamlObject(org.opensaml.xmlsec.signature.SignableXMLObject object, String c14nAlgo, org.opensaml.xmlsec.signature.Signature signature, String skinnyAssertionNamespaces) static StringprependPrefixToRelayState(String relayState) static voidremoveOriginalIssuer(org.opensaml.saml.saml2.core.Attribute attribute) static voidsetOriginalIssuer(org.opensaml.saml.saml2.core.Attribute attribute, String originalIssuer) static voidsetOriginalIssuerIfMissing(org.opensaml.saml.saml2.core.Attribute attribute, String originalIssuer) static voidsignSamlObject(org.opensaml.xmlsec.signature.SignableXMLObject object, org.opensaml.xmlsec.signature.Signature signature) static voidsignSamlObject(org.opensaml.xmlsec.signature.SignableXMLObject object, org.opensaml.xmlsec.signature.Signature signature, String skinnyAssertionNamespaces) static StringuseRelayStateAsSessionId(String relaySate) static booleanvalidateRedirectSignature(org.opensaml.security.credential.Credential credential, String signatureAlgorithm, byte[] queryStringBytes, byte[] signatureBytes, boolean redirectBindingSignatureWarning) static booleanvalidateSessionId(String id, String usage)
-
Field Details
-
XTB_RELAY_STATE_PREFIX
- See Also:
-
ORIGINAL_ISSUER
- See Also:
-
ORIGINAL_ISSUER_SCHEMA
- See Also:
-
ORIGINAL_ISSUER_NAMESPACE_ALIAS
- See Also:
-
ORIGINAL_ISSUER_QNAME
-
SKI_OID
- See Also:
-
-
Method Details
-
prepareSamlObject
-
signSamlObject
public static void signSamlObject(org.opensaml.xmlsec.signature.SignableXMLObject object, org.opensaml.xmlsec.signature.Signature signature) -
signSamlObject
public static void signSamlObject(org.opensaml.xmlsec.signature.SignableXMLObject object, org.opensaml.xmlsec.signature.Signature signature, String skinnyAssertionNamespaces) -
getOriginalIssuerFromAttribute
public static String getOriginalIssuerFromAttribute(org.opensaml.saml.saml2.core.Attribute attribute) -
getAttributeValue
-
getAttributeValues
-
isSignatureValid
-
isRedirectSignatureValid
public static boolean isRedirectSignatureValid(List<org.opensaml.security.credential.Credential> credentials, List<String> allowedSignatureAlgorithms, boolean enforceAllowedSignatureAlgorithms, String signatureAlgorithm, String queryString, byte[] signatureBytes, boolean redirectBindingSignatureWarning) -
validateRedirectSignature
public static boolean validateRedirectSignature(org.opensaml.security.credential.Credential credential, String signatureAlgorithm, byte[] queryStringBytes, byte[] signatureBytes, boolean redirectBindingSignatureWarning) -
buildRedirectBindingSignature
public static byte[] buildRedirectBindingSignature(org.opensaml.security.credential.Credential credential, String signatureAlgorithm, byte[] queryStringBytes) -
encode
-
marshallMessage
public static Element marshallMessage(org.opensaml.core.xml.XMLObject message) throws org.opensaml.messaging.encoder.MessageEncodingException - Throws:
org.opensaml.messaging.encoder.MessageEncodingException
-
getAssertionNameIDFormat
-
generateSkiKeyInfo
public static org.opensaml.xmlsec.signature.KeyInfo generateSkiKeyInfo(org.opensaml.security.credential.Credential credential) throws org.opensaml.security.SecurityException - Throws:
org.opensaml.security.SecurityException
-
isSignatureFromCredential
public static boolean isSignatureFromCredential(org.opensaml.xmlsec.signature.Signature signature, org.opensaml.security.credential.Credential credential) -
getKeyInfoHintFromCredential
public static String getKeyInfoHintFromCredential(org.opensaml.security.credential.Credential credential) -
credentialsToKeyInfo
-
getKeyInfoHintFromSignature
-
getKeyInfoHintFromCertificate
-
getSkiOid
-
getSkiOidString
-
getHexString
-
generateRelayState
-
getValuesFromAttribute
-
getValuesForAttribute
-
validateSessionId
-
isValidNcName
-
prependPrefixToRelayState
-
generateRelayState
-
useRelayStateAsSessionId
-
setOriginalIssuerIfMissing
public static void setOriginalIssuerIfMissing(org.opensaml.saml.saml2.core.Attribute attribute, String originalIssuer) -
setOriginalIssuer
public static void setOriginalIssuer(org.opensaml.saml.saml2.core.Attribute attribute, String originalIssuer) -
removeOriginalIssuer
public static void removeOriginalIssuer(org.opensaml.saml.saml2.core.Attribute attribute) -
hasOriginalIssuer
public static boolean hasOriginalIssuer(org.opensaml.saml.saml2.core.Attribute attribute) -
getResponseAssertions
-
getAudiences
-
extractAttributesFromAssertion
-