Package swiss.trustbroker.oidc
Class OidcClaimValidatorService
java.lang.Object
swiss.trustbroker.oidc.OidcClaimValidatorService
Service for validating claims from an OIDC CP.
- See Also:
-
Constructor Summary
ConstructorsConstructorDescriptionOidcClaimValidatorService(TrustBrokerProperties trustBrokerProperties, Clock clock) -
Method Summary
Modifier and TypeMethodDescriptionvalidateAcrs(com.nimbusds.jwt.JWTClaimsSet claims, ClaimsParty claimsParty, RelyingParty relyingParty, OidcClient rpOidcClient, TrustBrokerProperties trustBrokerProperties) voidvalidateClaims(com.nimbusds.jwt.JWTClaimsSet claims, ClaimsParty claimsParty, OidcClient client, String metadataIssuerId, String requestedNonce) static voidvalidateSubAudAzp(com.nimbusds.jwt.JWTClaimsSet claims, String counterPartyId, OidcClient client, String tokenType, boolean enforceAud) booleanvalidNotOnOrAfter(Date check, long now)
-
Constructor Details
-
OidcClaimValidatorService
-
-
Method Details
-
validateClaims
public void validateClaims(com.nimbusds.jwt.JWTClaimsSet claims, ClaimsParty claimsParty, OidcClient client, String metadataIssuerId, String requestedNonce) -
validateSubAudAzp
public static void validateSubAudAzp(com.nimbusds.jwt.JWTClaimsSet claims, String counterPartyId, OidcClient client, String tokenType, boolean enforceAud) -
validateAcrs
public static List<String> validateAcrs(com.nimbusds.jwt.JWTClaimsSet claims, ClaimsParty claimsParty, RelyingParty relyingParty, OidcClient rpOidcClient, TrustBrokerProperties trustBrokerProperties) -
validNotOnOrAfter
-