Class OidcClaimValidatorService

java.lang.Object
swiss.trustbroker.oidc.OidcClaimValidatorService

@Service public class OidcClaimValidatorService extends Object
Service for validating claims from an OIDC CP.
See Also:
  • Constructor Details

  • Method Details

    • validateClaims

      public void validateClaims(com.nimbusds.jwt.JWTClaimsSet claims, ClaimsParty claimsParty, OidcClient client, String metadataIssuerId, String requestedNonce)
    • validateSubAudAzp

      public static void validateSubAudAzp(com.nimbusds.jwt.JWTClaimsSet claims, String counterPartyId, OidcClient client, String tokenType, boolean enforceAud)
    • validateAcrs

      public static List<String> validateAcrs(com.nimbusds.jwt.JWTClaimsSet claims, ClaimsParty claimsParty, RelyingParty relyingParty, OidcClient rpOidcClient, TrustBrokerProperties trustBrokerProperties)
    • validNotOnOrAfter

      public boolean validNotOnOrAfter(Date check, long now)