Package swiss.trustbroker.config.dto
Class ContentSecurityPolicies
java.lang.Object
swiss.trustbroker.config.dto.ContentSecurityPolicies
Calculating unsafe-hashes:
echo -n 'myscript()' | openssl sha256 -binary | openssl base64
Risks: A thus whitelisted script could be injected in other parts of the page by an attacker.
We use this for the scripts generated by libraries (SAML auto-submitting form).- See Also:
-
Nested Class Summary
Nested ClassesModifier and TypeClassDescriptionstatic class -
Constructor Summary
ConstructorsConstructorDescriptionContentSecurityPolicies(String fallback, String oidc, String saml, String frontend) Creates a newContentSecurityPoliciesinstance. -
Method Summary
Modifier and TypeMethodDescriptionbuilder()protected booleanbooleanDefault CSP configuration.CSP configuration for frontend URLs.getOidc()CSP configuration for OIDC.getSaml()CSP configuration for SAML.inthashCode()voidsetFallback(String fallback) Default CSP configuration.voidsetFrontend(String frontend) CSP configuration for frontend URLs.voidCSP configuration for OIDC.voidCSP configuration for SAML.toString()
-
Constructor Details
-
ContentSecurityPolicies
public ContentSecurityPolicies() -
ContentSecurityPolicies
Creates a newContentSecurityPoliciesinstance.- Parameters:
fallback- Default CSP configuration.
Default: default-src 'self'oidc- CSP configuration for OIDC.
Default: nullsaml- CSP configuration for SAML.
Default: nullfrontend- CSP configuration for frontend URLs.
Default: null
-
-
Method Details
-
builder
-
getFallback
Default CSP configuration.
Default: default-src 'self' -
getOidc
CSP configuration for OIDC.
Default: null -
getSaml
CSP configuration for SAML.
Default: null -
getFrontend
CSP configuration for frontend URLs.
Default: null -
setFallback
Default CSP configuration.
Default: default-src 'self' -
setOidc
CSP configuration for OIDC.
Default: null -
setSaml
CSP configuration for SAML.
Default: null -
setFrontend
CSP configuration for frontend URLs.
Default: null -
equals
-
canEqual
-
hashCode
public int hashCode() -
toString
-