Package swiss.trustbroker.config.dto
Class AccessRequestConfig
java.lang.Object
swiss.trustbroker.config.dto.AccessRequestConfig
Access request configuration.
Potentially breaking changes:
Potentially breaking changes:
- With 1.10.0 value of attributes changed to Object to allow nested structures.
- See Also:
-
Nested Class Summary
Nested Classes -
Constructor Summary
ConstructorsConstructorDescriptionAccessRequestConfig(boolean enabled, String interactiveServiceUrl, String interactiveServiceParameters, String interactiveMultiServiceParameters, String centralCICD, String interactiveResultParameter, String interactiveResultUserCancel, String silentServiceUrl, String endpointReferenceAddress, int wsTrustRequestValiditySeconds, String wsTrustSoapProtocolVersion, swiss.trustbroker.common.config.KeystoreProperties truststore, swiss.trustbroker.common.config.KeystoreProperties signerTruststore, boolean doSignSamlMessages, String signatureMethodAlgorithm, String canonicalizationAlgorithm, String digestMethod, swiss.trustbroker.common.config.KeystoreProperties signercert, String issuerId, String recipientId, List<swiss.trustbroker.common.config.RegexNameValue> mappings, Map<String, Object> attributes, List<String> originalAttributes) Creates a newAccessRequestConfiginstance. -
Method Summary
Modifier and TypeMethodDescriptionbuilder()protected booleanbooleanCustom attributes that might be needed by the implementation.Access Request canonicalization algorithm.Global default for optional request parameter added to URLs.Access requiest digest method.Global default for ID in requests sent by the AccessRequest.Global default for interactive Access Request service parameters (multi tenant mode).Interactive Access Request result parameter name.Value of resultParameter indicating user has cancelled the process.Global default for interactive Access Request service parameters.Global default for interactive Access Request service URLGlobal default issuer ID.List<swiss.trustbroker.common.config.RegexNameValue> Mappings that might be needed by the implementation.Special attributes that might be marked as coming from the original issuer i.e.Global default recipient ID.Access Request signature algorithm.swiss.trustbroker.common.config.KeystorePropertiesSigner for outbound messages.swiss.trustbroker.common.config.KeystorePropertiesTruststore for validating inbound messages.Global default for silent Access Request service URLswiss.trustbroker.common.config.KeystorePropertiesKeystore for outbound requests.intValidity in seconds for WS-Trust expires.WS-Trust SOAP protocl.inthashCode()booleanSign outgoing Access Request SAML messages (not re-using SecurityChecks.doSignSuccessResponse) Assertion signature is controlled by SecurityChecks.doSignAssertions for AccessRequest too.booleanGlobally enable the feature.voidsetAttributes(Map<String, Object> attributes) Custom attributes that might be needed by the implementation.voidsetCanonicalizationAlgorithm(String canonicalizationAlgorithm) Access Request canonicalization algorithm.voidsetCentralCICD(String centralCICD) Global default for optional request parameter added to URLs.voidsetDigestMethod(String digestMethod) Access requiest digest method.voidsetDoSignSamlMessages(boolean doSignSamlMessages) Sign outgoing Access Request SAML messages (not re-using SecurityChecks.doSignSuccessResponse) Assertion signature is controlled by SecurityChecks.doSignAssertions for AccessRequest too.voidsetEnabled(boolean enabled) Globally enable the feature.voidsetEndpointReferenceAddress(String endpointReferenceAddress) Global default for ID in requests sent by the AccessRequest.voidsetInteractiveMultiServiceParameters(String interactiveMultiServiceParameters) Global default for interactive Access Request service parameters (multi tenant mode).voidsetInteractiveResultParameter(String interactiveResultParameter) Interactive Access Request result parameter name.voidsetInteractiveResultUserCancel(String interactiveResultUserCancel) Value of resultParameter indicating user has cancelled the process.voidsetInteractiveServiceParameters(String interactiveServiceParameters) Global default for interactive Access Request service parameters.voidsetInteractiveServiceUrl(String interactiveServiceUrl) Global default for interactive Access Request service URLvoidsetIssuerId(String issuerId) Global default issuer ID.voidsetMappings(List<swiss.trustbroker.common.config.RegexNameValue> mappings) Mappings that might be needed by the implementation.voidsetOriginalAttributes(List<String> originalAttributes) Special attributes that might be marked as coming from the original issuer i.e.voidsetRecipientId(String recipientId) Global default recipient ID.voidsetSignatureMethodAlgorithm(String signatureMethodAlgorithm) Access Request signature algorithm.voidsetSignercert(swiss.trustbroker.common.config.KeystoreProperties signercert) Signer for outbound messages.voidsetSignerTruststore(swiss.trustbroker.common.config.KeystoreProperties signerTruststore) Truststore for validating inbound messages.voidsetSilentServiceUrl(String silentServiceUrl) Global default for silent Access Request service URLvoidsetTruststore(swiss.trustbroker.common.config.KeystoreProperties truststore) Keystore for outbound requests.voidsetWsTrustRequestValiditySeconds(int wsTrustRequestValiditySeconds) Validity in seconds for WS-Trust expires.voidsetWsTrustSoapProtocolVersion(String wsTrustSoapProtocolVersion) WS-Trust SOAP protocl.toString()
-
Constructor Details
-
AccessRequestConfig
public AccessRequestConfig() -
AccessRequestConfig
public AccessRequestConfig(boolean enabled, String interactiveServiceUrl, String interactiveServiceParameters, String interactiveMultiServiceParameters, String centralCICD, String interactiveResultParameter, String interactiveResultUserCancel, String silentServiceUrl, String endpointReferenceAddress, int wsTrustRequestValiditySeconds, String wsTrustSoapProtocolVersion, swiss.trustbroker.common.config.KeystoreProperties truststore, swiss.trustbroker.common.config.KeystoreProperties signerTruststore, boolean doSignSamlMessages, String signatureMethodAlgorithm, String canonicalizationAlgorithm, String digestMethod, swiss.trustbroker.common.config.KeystoreProperties signercert, String issuerId, String recipientId, List<swiss.trustbroker.common.config.RegexNameValue> mappings, Map<String, Object> attributes, List<String> originalAttributes) Creates a newAccessRequestConfiginstance.- Parameters:
enabled- Globally enable the feature.
Default: falseinteractiveServiceUrl- Global default for interactive Access Request service URLinteractiveServiceParameters- Global default for interactive Access Request service parameters.interactiveMultiServiceParameters- Global default for interactive Access Request service parameters (multi tenant mode).centralCICD- Global default for optional request parameter added to URLs.interactiveResultParameter- Interactive Access Request result parameter name.interactiveResultUserCancel- Value of resultParameter indicating user has cancelled the process.silentServiceUrl- Global default for silent Access Request service URLendpointReferenceAddress- Global default for ID in requests sent by the AccessRequest.wsTrustRequestValiditySeconds- Validity in seconds for WS-Trust expires.wsTrustSoapProtocolVersion- WS-Trust SOAP protocl.
Default: SOAP 1.1 Protocol (alternative: SOAP 1.2 Protocol)truststore- Keystore for outbound requests.signerTruststore- Truststore for validating inbound messages.doSignSamlMessages- Sign outgoing Access Request SAML messages (not re-using SecurityChecks.doSignSuccessResponse) Assertion signature is controlled by SecurityChecks.doSignAssertions for AccessRequest too.
Default: truesignatureMethodAlgorithm- Access Request signature algorithm.
Default: http://www.w3.org/2001/04/xmldsig-more#rsa-sha256canonicalizationAlgorithm- Access Request canonicalization algorithm.
Default: http://www.w3.org/2001/10/xml-exc-c14n#digestMethod- Access requiest digest method.
Default: null (Use default)signercert- Signer for outbound messages.issuerId- Global default issuer ID.recipientId- Global default recipient ID.mappings- Mappings that might be needed by the implementation.attributes- Custom attributes that might be needed by the implementation.originalAttributes- Special attributes that might be marked as coming from the original issuer i.e. IDP- Since:
- 1.12.0, 1.7.0, 1.7.0
-
-
Method Details
-
builder
-
isEnabled
public boolean isEnabled()Globally enable the feature.
Default: false -
getInteractiveServiceUrl
Global default for interactive Access Request service URL -
getInteractiveServiceParameters
Global default for interactive Access Request service parameters. -
getInteractiveMultiServiceParameters
Global default for interactive Access Request service parameters (multi tenant mode).- Since:
- 1.12.0
-
getCentralCICD
Global default for optional request parameter added to URLs. -
getInteractiveResultParameter
Interactive Access Request result parameter name.- Since:
- 1.7.0
-
getInteractiveResultUserCancel
Value of resultParameter indicating user has cancelled the process.- Since:
- 1.7.0
-
getSilentServiceUrl
Global default for silent Access Request service URL -
getEndpointReferenceAddress
Global default for ID in requests sent by the AccessRequest. -
getWsTrustRequestValiditySeconds
public int getWsTrustRequestValiditySeconds()Validity in seconds for WS-Trust expires. -
getWsTrustSoapProtocolVersion
WS-Trust SOAP protocl.
Default: SOAP 1.1 Protocol (alternative: SOAP 1.2 Protocol) -
getTruststore
public swiss.trustbroker.common.config.KeystoreProperties getTruststore()Keystore for outbound requests. -
getSignerTruststore
public swiss.trustbroker.common.config.KeystoreProperties getSignerTruststore()Truststore for validating inbound messages. -
isDoSignSamlMessages
public boolean isDoSignSamlMessages()Sign outgoing Access Request SAML messages (not re-using SecurityChecks.doSignSuccessResponse) Assertion signature is controlled by SecurityChecks.doSignAssertions for AccessRequest too.
Default: true -
getSignatureMethodAlgorithm
Access Request signature algorithm.
Default: http://www.w3.org/2001/04/xmldsig-more#rsa-sha256 -
getCanonicalizationAlgorithm
Access Request canonicalization algorithm.
Default: http://www.w3.org/2001/10/xml-exc-c14n# -
getDigestMethod
Access requiest digest method.
Default: null (Use default) -
getSignercert
public swiss.trustbroker.common.config.KeystoreProperties getSignercert()Signer for outbound messages. -
getIssuerId
Global default issuer ID. -
getRecipientId
Global default recipient ID. -
getMappings
Mappings that might be needed by the implementation. -
getAttributes
Custom attributes that might be needed by the implementation. -
getOriginalAttributes
Special attributes that might be marked as coming from the original issuer i.e. IDP -
setEnabled
public void setEnabled(boolean enabled) Globally enable the feature.
Default: false -
setInteractiveServiceUrl
Global default for interactive Access Request service URL -
setInteractiveServiceParameters
Global default for interactive Access Request service parameters. -
setInteractiveMultiServiceParameters
Global default for interactive Access Request service parameters (multi tenant mode).- Since:
- 1.12.0
-
setCentralCICD
Global default for optional request parameter added to URLs. -
setInteractiveResultParameter
Interactive Access Request result parameter name.- Since:
- 1.7.0
-
setInteractiveResultUserCancel
Value of resultParameter indicating user has cancelled the process.- Since:
- 1.7.0
-
setSilentServiceUrl
Global default for silent Access Request service URL -
setEndpointReferenceAddress
Global default for ID in requests sent by the AccessRequest. -
setWsTrustRequestValiditySeconds
public void setWsTrustRequestValiditySeconds(int wsTrustRequestValiditySeconds) Validity in seconds for WS-Trust expires. -
setWsTrustSoapProtocolVersion
WS-Trust SOAP protocl.
Default: SOAP 1.1 Protocol (alternative: SOAP 1.2 Protocol) -
setTruststore
public void setTruststore(swiss.trustbroker.common.config.KeystoreProperties truststore) Keystore for outbound requests. -
setSignerTruststore
public void setSignerTruststore(swiss.trustbroker.common.config.KeystoreProperties signerTruststore) Truststore for validating inbound messages. -
setDoSignSamlMessages
public void setDoSignSamlMessages(boolean doSignSamlMessages) Sign outgoing Access Request SAML messages (not re-using SecurityChecks.doSignSuccessResponse) Assertion signature is controlled by SecurityChecks.doSignAssertions for AccessRequest too.
Default: true -
setSignatureMethodAlgorithm
Access Request signature algorithm.
Default: http://www.w3.org/2001/04/xmldsig-more#rsa-sha256 -
setCanonicalizationAlgorithm
Access Request canonicalization algorithm.
Default: http://www.w3.org/2001/10/xml-exc-c14n# -
setDigestMethod
Access requiest digest method.
Default: null (Use default) -
setSignercert
public void setSignercert(swiss.trustbroker.common.config.KeystoreProperties signercert) Signer for outbound messages. -
setIssuerId
Global default issuer ID. -
setRecipientId
Global default recipient ID. -
setMappings
Mappings that might be needed by the implementation. -
setAttributes
Custom attributes that might be needed by the implementation. -
setOriginalAttributes
Special attributes that might be marked as coming from the original issuer i.e. IDP -
equals
-
canEqual
-
hashCode
public int hashCode() -
toString
-