Package swiss.trustbroker.oidc
Class OidcValidator
java.lang.Object
swiss.trustbroker.oidc.OidcValidator
-
Method Summary
Modifier and TypeMethodDescriptionstatic voidvalidateClaimsProviderMapping(RelyingParty relyingParty, ClaimsParty claimsParty, String errorUri) static voidvalidateInputParams(OidcClient rpOidcClient, org.springframework.security.oauth2.server.authorization.client.RegisteredClient registeredClient, String registeredClientId, org.springframework.security.oauth2.server.authorization.authentication.OAuth2TokenExchangeAuthenticationToken tokenExchangeAuthentication, String errorUri) static voidvalidateProtocolRestrictions(CounterParty counterParty, String clientId, jakarta.servlet.http.HttpServletRequest request, TrustBrokerProperties trustBrokerProperties) Validate protocol restrictions on OIDC RP/CP: - party enabled (with option to override) - OIDC allowedstatic voidvalidateProtocolRestrictions(CounterParty counterParty, String clientId, TrustBrokerProperties trustBrokerProperties) Validate restrictions on OIDC RP/CP: - OIDC allowedstatic voidvalidateSubjectTokenIatExpNbf(com.nimbusds.jwt.JWTClaimsSet claimsSet, OidcClient oidcClient, TrustBrokerProperties trustBrokerProperties, String errorUri) static booleanvalidExpirationLifeTime(Date expirationTime, long now, int expirationLifeTimeSec) static voidstatic booleanvalidNotOnOrAfter(Date check, long now, long notOnOrAfterToleranceSec)
-
Method Details
-
validateClaimsProviderMapping
public static void validateClaimsProviderMapping(RelyingParty relyingParty, ClaimsParty claimsParty, String errorUri) -
validateInputParams
public static void validateInputParams(OidcClient rpOidcClient, org.springframework.security.oauth2.server.authorization.client.RegisteredClient registeredClient, String registeredClientId, org.springframework.security.oauth2.server.authorization.authentication.OAuth2TokenExchangeAuthenticationToken tokenExchangeAuthentication, String errorUri) -
validateSubjectTokenIatExpNbf
public static void validateSubjectTokenIatExpNbf(com.nimbusds.jwt.JWTClaimsSet claimsSet, OidcClient oidcClient, TrustBrokerProperties trustBrokerProperties, String errorUri) -
validIat
-
validNotOnOrAfter
-
validExpirationLifeTime
public static boolean validExpirationLifeTime(Date expirationTime, long now, int expirationLifeTimeSec) -
validateProtocolRestrictions
public static void validateProtocolRestrictions(CounterParty counterParty, String clientId, jakarta.servlet.http.HttpServletRequest request, TrustBrokerProperties trustBrokerProperties) Validate protocol restrictions on OIDC RP/CP: - party enabled (with option to override) - OIDC allowed- Parameters:
request- optional for canary override - in a request context this will be read from a thread local of missing
-
validateProtocolRestrictions
public static void validateProtocolRestrictions(CounterParty counterParty, String clientId, TrustBrokerProperties trustBrokerProperties) Validate restrictions on OIDC RP/CP: - OIDC allowed
-