Package swiss.trustbroker.config.dto
Class WsTrustConfig
java.lang.Object
swiss.trustbroker.config.dto.WsTrustConfig
WS-Trust protocol configuration.
-
Nested Class Summary
Nested ClassesModifier and TypeClassDescriptionstatic enumstatic class -
Constructor Summary
ConstructorsConstructorDescriptionWsTrustConfig(boolean enabled, String cert, String type, String alias, String password, String wsBasePath, boolean issueEnabled, boolean renewEnabled, List<String> bindings, boolean renewRequiresSsoSession, boolean renewRequiresSecurityToken, boolean issueRequireSignedRequests, boolean issueRequireTimestamp, boolean issueRequireSignedAssertions, boolean renewRequireSignedRequests, boolean doSignResponse, long lifetimeMin, WsTrustConfig.SoapVersionConfig soapVersion, List<String> soapHeadersToConsider, List<String> allowedNetworks, boolean enforceNetwork, String allowedClientIpRegex, boolean enforceClientIp) Deprecated.use bindings -
Method Summary
Modifier and TypeMethodDescriptionbuilder()protected booleanbooleangetAlias()Keystore alias.Regex of client IPs allowed (usingX-Forwarded-ForHTTP header).List of client networks allowed (usingtrustbroker.config.network.networkHeaderHTTP header).List of exposed WS-Trust bindings.getCert()Keystore path.longLifetime expiration in minutes.Keystore password.SOAP headers considered by the WS-Trust implementation.SOAP version.getType()Keystore type.Allow base path differing from SAML API.inthashCode()booleanSign SOAP responses.booleanFeature toggle allowing to disable the WSTrust endpoint
Default: false (since 1.13.0)booleanClient IPs enforced if configured (allowedClientIpRegex).booleanClient networks enforced if configured (allowedNetworks).booleanDeprecated.use bindingsbooleanDeprecated.booleanRequire signed SOAP requests for WS-Trust ISSUE.booleanWS-Trust ISSUE requires timestamp.booleanDeprecated.use bindingsbooleanRequire signed SOAP requests for WS-Trust RENEW.booleanRENEW request requires a valid security token.booleanRENEW request requires a valid SSO session.voidKeystore alias.voidsetAllowedClientIpRegex(String allowedClientIpRegex) Regex of client IPs allowed (usingX-Forwarded-ForHTTP header).voidsetAllowedNetworks(List<String> allowedNetworks) List of client networks allowed (usingtrustbroker.config.network.networkHeaderHTTP header).voidsetBindings(List<String> bindings) List of exposed WS-Trust bindings.voidKeystore path.voidsetDoSignResponse(boolean doSignResponse) Sign SOAP responses.voidsetEnabled(boolean enabled) Feature toggle allowing to disable the WSTrust endpoint
Default: false (since 1.13.0)voidsetEnforceClientIp(boolean enforceClientIp) Client IPs enforced if configured (allowedClientIpRegex).voidsetEnforceNetwork(boolean enforceNetwork) Client networks enforced if configured (allowedNetworks).voidsetIssueEnabled(boolean issueEnabled) Deprecated.use bindingsvoidsetIssueRequireSignedAssertions(boolean issueRequireSignedAssertions) Deprecated.voidsetIssueRequireSignedRequests(boolean issueRequireSignedRequests) Require signed SOAP requests for WS-Trust ISSUE.voidsetIssueRequireTimestamp(boolean issueRequireTimestamp) WS-Trust ISSUE requires timestamp.voidsetLifetimeMin(long lifetimeMin) Lifetime expiration in minutes.voidsetPassword(String password) Keystore password.voidsetRenewEnabled(boolean renewEnabled) Deprecated.use bindingsvoidsetRenewRequireSignedRequests(boolean renewRequireSignedRequests) Require signed SOAP requests for WS-Trust RENEW.voidsetRenewRequiresSecurityToken(boolean renewRequiresSecurityToken) RENEW request requires a valid security token.voidsetRenewRequiresSsoSession(boolean renewRequiresSsoSession) RENEW request requires a valid SSO session.voidsetSoapHeadersToConsider(List<String> soapHeadersToConsider) SOAP headers considered by the WS-Trust implementation.voidsetSoapVersion(WsTrustConfig.SoapVersionConfig soapVersion) SOAP version.voidKeystore type.voidsetWsBasePath(String wsBasePath) Allow base path differing from SAML API.toString()
-
Constructor Details
-
WsTrustConfig
public WsTrustConfig() -
WsTrustConfig
public WsTrustConfig(boolean enabled, String cert, String type, String alias, String password, String wsBasePath, boolean issueEnabled, boolean renewEnabled, List<String> bindings, boolean renewRequiresSsoSession, boolean renewRequiresSecurityToken, boolean issueRequireSignedRequests, boolean issueRequireTimestamp, boolean issueRequireSignedAssertions, boolean renewRequireSignedRequests, boolean doSignResponse, long lifetimeMin, WsTrustConfig.SoapVersionConfig soapVersion, List<String> soapHeadersToConsider, List<String> allowedNetworks, boolean enforceNetwork, String allowedClientIpRegex, boolean enforceClientIp) Deprecated.use bindingsCreates a newWsTrustConfiginstance.- Parameters:
enabled- Feature toggle allowing to disable the WSTrust endpoint
Default: false (since 1.13.0)cert- Keystore path.type- Keystore type.alias- Keystore alias.password- Keystore password.wsBasePath- Allow base path differing from SAML API.issueEnabled- Enable ISSUE request.
Default: false (since 1.13.0)renewEnabled- Enable RENEW request.
Default: falsebindings- List of exposed WS-Trust bindings.
Default: nonerenewRequiresSsoSession- RENEW request requires a valid SSO session.
Default: truerenewRequiresSecurityToken- RENEW request requires a valid security token.
Default: trueissueRequireSignedRequests- Require signed SOAP requests for WS-Trust ISSUE.
Default: trueissueRequireTimestamp- WS-Trust ISSUE requires timestamp.
Default: trueissueRequireSignedAssertions- Require signed SOAP requests for WS-Trust ISSUE.
Default: truerenewRequireSignedRequests- Require signed SOAP requests for WS-Trust RENEW.
Default: truedoSignResponse- Sign SOAP responses.
Default: truelifetimeMin- Lifetime expiration in minutes.
Default: 480 (8 hours)soapVersion- SOAP version.
Default: SOAP_1_X (alternatives SOAP_1_1, SOAP_1_2)soapHeadersToConsider- SOAP headers considered by the WS-Trust implementation.
Default: not setallowedNetworks- List of client networks allowed (usingtrustbroker.config.network.networkHeaderHTTP header). Default: not restrictedenforceNetwork- Client networks enforced if configured (allowedNetworks).
Default: true - set to false in order to warn for violations onlyallowedClientIpRegex- Regex of client IPs allowed (usingX-Forwarded-ForHTTP header).enforceClientIp- Client IPs enforced if configured (allowedClientIpRegex).
Default: true - set to false in order to warn for violations only- Since:
- 1.9.0, 1.13.0, 1.12.0, 1.11.0, 1.14.0, 1.11.0, 1.11.0, 1.13.0, 1.15.0, 1.13.0, 1.13.0, 1.13.0, 1.12.0, 1.13.0, 1.13.0, 1.13.0, 1.13.0
- See Also:
-
-
Method Details
-
getWsTrustBindings
-
builder
-
isEnabled
public boolean isEnabled()Feature toggle allowing to disable the WSTrust endpoint
Default: false (since 1.13.0)- Since:
- 1.9.0
-
getCert
Keystore path. -
getType
Keystore type. -
getAlias
Keystore alias.- Since:
- 1.13.0
-
getPassword
Keystore password. -
getWsBasePath
Allow base path differing from SAML API. -
isIssueEnabled
Deprecated.use bindingsEnable ISSUE request.
Default: false (since 1.13.0)- Since:
- 1.12.0
-
isRenewEnabled
Deprecated.use bindingsEnable RENEW request.
Default: false- Since:
- 1.11.0
-
getBindings
List of exposed WS-Trust bindings.
Default: none- Since:
- 1.14.0
- See Also:
-
isRenewRequiresSsoSession
public boolean isRenewRequiresSsoSession()RENEW request requires a valid SSO session.
Default: true- Since:
- 1.11.0
-
isRenewRequiresSecurityToken
public boolean isRenewRequiresSecurityToken()RENEW request requires a valid security token.
Default: true- Since:
- 1.11.0
-
isIssueRequireSignedRequests
public boolean isIssueRequireSignedRequests()Require signed SOAP requests for WS-Trust ISSUE.
Default: true- Since:
- 1.13.0
-
isIssueRequireTimestamp
public boolean isIssueRequireTimestamp()WS-Trust ISSUE requires timestamp.
Default: true- Since:
- 1.15.0
-
isIssueRequireSignedAssertions
Deprecated.Require signed SOAP requests for WS-Trust ISSUE.
Default: true- Since:
- 1.13.0
-
isRenewRequireSignedRequests
public boolean isRenewRequireSignedRequests()Require signed SOAP requests for WS-Trust RENEW.
Default: true- Since:
- 1.13.0
-
isDoSignResponse
public boolean isDoSignResponse()Sign SOAP responses.
Default: true- Since:
- 1.13.0
-
getLifetimeMin
public long getLifetimeMin()Lifetime expiration in minutes.
Default: 480 (8 hours)- Since:
- 1.12.0
-
getSoapVersion
SOAP version.
Default: SOAP_1_X (alternatives SOAP_1_1, SOAP_1_2) -
getSoapHeadersToConsider
SOAP headers considered by the WS-Trust implementation.
Default: not set -
getAllowedNetworks
List of client networks allowed (usingtrustbroker.config.network.networkHeaderHTTP header). Default: not restricted- Since:
- 1.13.0
-
isEnforceNetwork
public boolean isEnforceNetwork()Client networks enforced if configured (allowedNetworks).
Default: true - set to false in order to warn for violations only- Since:
- 1.13.0
-
getAllowedClientIpRegex
Regex of client IPs allowed (usingX-Forwarded-ForHTTP header).- Since:
- 1.13.0
-
isEnforceClientIp
public boolean isEnforceClientIp()Client IPs enforced if configured (allowedClientIpRegex).
Default: true - set to false in order to warn for violations only- Since:
- 1.13.0
-
setEnabled
public void setEnabled(boolean enabled) Feature toggle allowing to disable the WSTrust endpoint
Default: false (since 1.13.0)- Since:
- 1.9.0
-
setCert
Keystore path. -
setType
Keystore type. -
setAlias
Keystore alias.- Since:
- 1.13.0
-
setPassword
Keystore password. -
setWsBasePath
Allow base path differing from SAML API. -
setIssueEnabled
Deprecated.use bindingsEnable ISSUE request.
Default: false (since 1.13.0)- Since:
- 1.12.0
-
setRenewEnabled
Deprecated.use bindingsEnable RENEW request.
Default: false- Since:
- 1.11.0
-
setBindings
List of exposed WS-Trust bindings.
Default: none- Since:
- 1.14.0
- See Also:
-
setRenewRequiresSsoSession
public void setRenewRequiresSsoSession(boolean renewRequiresSsoSession) RENEW request requires a valid SSO session.
Default: true- Since:
- 1.11.0
-
setRenewRequiresSecurityToken
public void setRenewRequiresSecurityToken(boolean renewRequiresSecurityToken) RENEW request requires a valid security token.
Default: true- Since:
- 1.11.0
-
setIssueRequireSignedRequests
public void setIssueRequireSignedRequests(boolean issueRequireSignedRequests) Require signed SOAP requests for WS-Trust ISSUE.
Default: true- Since:
- 1.13.0
-
setIssueRequireTimestamp
public void setIssueRequireTimestamp(boolean issueRequireTimestamp) WS-Trust ISSUE requires timestamp.
Default: true- Since:
- 1.15.0
-
setIssueRequireSignedAssertions
Deprecated.Require signed SOAP requests for WS-Trust ISSUE.
Default: true- Since:
- 1.13.0
-
setRenewRequireSignedRequests
public void setRenewRequireSignedRequests(boolean renewRequireSignedRequests) Require signed SOAP requests for WS-Trust RENEW.
Default: true- Since:
- 1.13.0
-
setDoSignResponse
public void setDoSignResponse(boolean doSignResponse) Sign SOAP responses.
Default: true- Since:
- 1.13.0
-
setLifetimeMin
public void setLifetimeMin(long lifetimeMin) Lifetime expiration in minutes.
Default: 480 (8 hours)- Since:
- 1.12.0
-
setSoapVersion
SOAP version.
Default: SOAP_1_X (alternatives SOAP_1_1, SOAP_1_2) -
setSoapHeadersToConsider
SOAP headers considered by the WS-Trust implementation.
Default: not set -
setAllowedNetworks
List of client networks allowed (usingtrustbroker.config.network.networkHeaderHTTP header). Default: not restricted- Since:
- 1.13.0
-
setEnforceNetwork
public void setEnforceNetwork(boolean enforceNetwork) Client networks enforced if configured (allowedNetworks).
Default: true - set to false in order to warn for violations only- Since:
- 1.13.0
-
setAllowedClientIpRegex
Regex of client IPs allowed (usingX-Forwarded-ForHTTP header).- Since:
- 1.13.0
-
setEnforceClientIp
public void setEnforceClientIp(boolean enforceClientIp) Client IPs enforced if configured (allowedClientIpRegex).
Default: true - set to false in order to warn for violations only- Since:
- 1.13.0
-
equals
-
canEqual
-
hashCode
public int hashCode() -
toString
-