Package swiss.trustbroker.common.util
Class OidcUtil
java.lang.Object
swiss.trustbroker.common.util.OidcUtil
-
Field Summary
FieldsModifier and TypeFieldDescriptionstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final org.springframework.util.MimeTypestatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final String -
Method Summary
Modifier and TypeMethodDescriptionstatic StringappendFrontchannelLogoutQueryString(String url, String issuer, String oidcSessionId) convertAcrToContextClasses(String messageAcrValues) static com.nimbusds.jwt.JWTClaimsSetdecryptAndVerifyToken(String token, Function<String, Optional<com.nimbusds.jose.jwk.JWK>> keySupplier, org.opensaml.security.credential.Credential credential, String clientId) static StringgetAcrValues(jakarta.servlet.http.HttpServletRequest request) static com.nimbusds.jose.PayloadgetAndSignPayload(com.nimbusds.jwt.JWTClaimsSet jwtClaimsSet, boolean singToken, org.springframework.security.oauth2.jwt.JwsHeader jwsHeader, com.nimbusds.jose.jwk.source.JWKSource<com.nimbusds.jose.proc.SecurityContext> jwkSource, String id) static StringgetBasicAuthorizationHeader(String clientId, String clientSecret) static StringgetClaimFromClaims(Map<String, Object> claims, String claimName) static StringgetClaimFromJwtToken(String jwtToken, String claimName) getClaimsFromJwtToken(String jwtToken) static Stringstatic StringgetClientIdFromJwtToken(String jwtToken) static StringgetClientIdFromTokenClaims(Map<String, Object> claims) static StringgetGrantOrToken(jakarta.servlet.http.HttpServletRequest request) static com.nimbusds.jose.JWEHeadergetJWEHeader(boolean requireTokenSignedEncryption, String encryptionAlgorithm, String encryptionMethod, String kid) static StringgetRealmFromRequestUrl(String requestUri) static StringgetRedirectUriFromRequest(jakarta.servlet.http.HttpServletRequest request) static Stringstatic StringgetSessionIdFromJwtToken(String jwtToken) static booleanisIdToken(org.springframework.security.oauth2.jwt.JwtEncoderParameters parameters) static booleanisOidcPromptLogin(jakarta.servlet.http.HttpServletRequest request) static booleanisOidcPromptNone(jakarta.servlet.http.HttpServletRequest request) static StringmaskedToken(String token) static com.nimbusds.jwt.JWTClaimsSetmergeJwtClaims(com.nimbusds.jwt.JWTClaimsSet primary, String primarySource, com.nimbusds.jwt.JWTClaimsSet secondary, String secondarySource, boolean allowClaimsOverride, boolean allowSubjectOverride) static com.nimbusds.jwt.JWTClaimsSetparseJwtClaims(String jsonString) static com.nimbusds.jwt.JWTClaimsSetparseJwtClaims(Map<String, Object> map) static com.nimbusds.jwt.JWTClaimsSetverifyJwtToken(String jwtToken, Function<String, Optional<com.nimbusds.jose.jwk.JWK>> keySupplier, String clientId)
-
Field Details
-
DEFAULT_SCOPE
- See Also:
-
OIDC_CLIENT_ID
- See Also:
-
REDIRECT_URI
- See Also:
-
ID_TOKEN_HINT
- See Also:
-
GRANT_TYPE
- See Also:
-
CODE
- See Also:
-
CLIENT_SECRET
- See Also:
-
TOKEN_INTROSPECT
- See Also:
-
ACCESS_INTROSPECT
- See Also:
-
LOGOUT_REDIRECT_URI
- See Also:
-
OIDC_BEARER
- See Also:
-
OIDC_BEARER_NULL
- See Also:
-
OIDC_AUDIENCE
- See Also:
-
OIDC_AUTHORIZED_PARTY
- See Also:
-
OIDC_SUBJECT
- See Also:
-
OIDC_ACR_VALUES
- See Also:
-
OIDC_ACR
- See Also:
-
OIDC_ISSUER
- See Also:
-
OIDC_ISSUED_AT
- See Also:
-
OIDC_NOT_BEFORE
- See Also:
-
OIDC_SID
- See Also:
-
OIDC_EXPIRATION_TIME
- See Also:
-
OIDC_NONCE
- See Also:
-
OIDC_JWT_ID
- See Also:
-
OIDC_STATE_ID
- See Also:
-
OIDC_ERROR
- See Also:
-
OIDC_PROMPT
- See Also:
-
OIDC_PROMPT_NONE
- See Also:
-
OIDC_PROMPT_LOGIN
- See Also:
-
OIDC_PROMPT_ACCOUNT
- See Also:
-
OIDC_SESSION_ID
- See Also:
-
OIDC_SESSION_STATE
- See Also:
-
OIDC_TOKEN_TYPE
- See Also:
-
OIDC_TOKEN_CNF
- See Also:
-
OIDC_TOKEN_JKT
- See Also:
-
OIDC_SCOPE
- See Also:
-
OIDC_CODE
- See Also:
-
OIDC_REFRESH_TOKEN
- See Also:
-
OIDC_HEADER_KEYID
- See Also:
-
OIDC_HEADER_JWK
- See Also:
-
OIDC_HEADER_TYPE_JWT
- See Also:
-
OIDC_HEADER_TYPE_JWE
- See Also:
-
TOKEN_RESPONSE_ID_TOKEN
- See Also:
-
TOKEN_RESPONSE_ACCESS_TOKEN
- See Also:
-
TOKEN_RESPONSE_REFRESH_TOKEN
- See Also:
-
TOKEN_RESPONSE_TOKEN_TYPE
- See Also:
-
TOKEN_RESPONSE_EXPIRES_IN
- See Also:
-
CONTENT_TYPE_JWT
- See Also:
-
MIME_TYPE_JWT
public static final org.springframework.util.MimeType MIME_TYPE_JWT
-
-
Method Details
-
appendFrontchannelLogoutQueryString
-
getClientIdFromTokenClaims
-
getClaimFromClaims
-
getClientIdFromAuthorizationHeader
-
getSessionIdFromAuthorizationHeader
-
getClientIdFromJwtToken
-
getSessionIdFromJwtToken
-
getClaimFromJwtToken
-
getClaimsFromJwtToken
-
isOidcPromptLogin
public static boolean isOidcPromptLogin(jakarta.servlet.http.HttpServletRequest request) -
getAcrValues
-
convertAcrToContextClasses
-
isOidcPromptNone
public static boolean isOidcPromptNone(jakarta.servlet.http.HttpServletRequest request) -
getRedirectUriFromRequest
-
getRealmFromRequestUrl
-
maskedToken
-
getGrantOrToken
-
verifyJwtToken
-
parseJwtClaims
-
parseJwtClaims
-
mergeJwtClaims
-
generateNonce
-
decryptAndVerifyToken
-
getAndSignPayload
public static com.nimbusds.jose.Payload getAndSignPayload(com.nimbusds.jwt.JWTClaimsSet jwtClaimsSet, boolean singToken, org.springframework.security.oauth2.jwt.JwsHeader jwsHeader, com.nimbusds.jose.jwk.source.JWKSource<com.nimbusds.jose.proc.SecurityContext> jwkSource, String id) -
getJWEHeader
-
isIdToken
public static boolean isIdToken(org.springframework.security.oauth2.jwt.JwtEncoderParameters parameters) -
getBasicAuthorizationHeader
-