Class OidcSecurityConfiguration

java.lang.Object
swiss.trustbroker.oidc.OidcSecurityConfiguration

@Configuration @EnableWebSecurity public class OidcSecurityConfiguration extends Object
  • Field Details

  • Constructor Details

  • Method Details

    • webSecurityCustomizer

      @Bean public org.springframework.security.config.annotation.web.configuration.WebSecurityCustomizer webSecurityCustomizer()
    • securityFilterChain

      @Bean public org.springframework.security.web.SecurityFilterChain securityFilterChain(org.springframework.security.config.annotation.web.builders.HttpSecurity http)
    • passwordEncoder

      @Bean public org.springframework.security.crypto.password.PasswordEncoder passwordEncoder()
      Config secret decoding support.
      Returns:
      returns a https://docs.spring.io/spring-security/site/docs/current/api/org/springframework/security/crypto/password /DelegatingPasswordEncoder.html so you can use any of the variants provided by https://docs.spring.io/spring-security/site/docs/current/api/org/springframework/security/crypto/factory /PasswordEncoderFactories.html
    • logoutSuccessHandler

      @Bean public org.springframework.security.web.authentication.logout.LogoutSuccessHandler logoutSuccessHandler()
    • jwkSource

      @Bean public com.nimbusds.jose.jwk.source.JWKSource<com.nimbusds.jose.proc.SecurityContext> jwkSource()
      Token signer support based on rotating keys periodically using the oldest valid one first. Keys are retrieved on the /oauth2/jwks or the /realms/id/protocols/openid-connect/certs endpoint.
      Returns:
    • jwtDecoder

      @Bean public org.springframework.security.oauth2.jwt.JwtDecoder jwtDecoder(com.nimbusds.jose.jwk.source.JWKSource<com.nimbusds.jose.proc.SecurityContext> jwkSource)
    • tokenCustomizer

      @Bean public org.springframework.security.oauth2.server.authorization.token.OAuth2TokenCustomizer<org.springframework.security.oauth2.server.authorization.token.JwtEncodingContext> tokenCustomizer(com.nimbusds.jose.jwk.source.JWKSource<com.nimbusds.jose.proc.SecurityContext> jwkSource)