Class OidcSessionSupport

java.lang.Object
swiss.trustbroker.oidc.session.OidcSessionSupport

public class OidcSessionSupport extends Object
  • Field Details

    • OIDC_SESSION_ID_LENGTH

      public static final int OIDC_SESSION_ID_LENGTH
      See Also:
    • OIDC_SESSION_ID_LENGTH_HEX

      public static final int OIDC_SESSION_ID_LENGTH_HEX
      See Also:
  • Method Details

    • getOidcClientId

      public static String getOidcClientId()
    • getOidcClientId

      public static String getOidcClientId(jakarta.servlet.http.HttpServletRequest request, RelyingPartyDefinitions relyingPartyDefinitions)
    • getOidcClientId

      public static String getOidcClientId(jakarta.servlet.http.HttpServletRequest request, RelyingPartyDefinitions relyingPartyDefinitions, NetworkConfig networkConfig)
    • getOidcClientIdFromHttpParams

      public static String getOidcClientIdFromHttpParams(jakarta.servlet.http.HttpServletRequest request, RelyingPartyDefinitions relyingPartyDefinitions, NetworkConfig networkConfig)
    • getOidcSessionId

      public static String getOidcSessionId(jakarta.servlet.http.HttpServletRequest request, RelyingPartyDefinitions relyingPartyDefinitions, NetworkConfig networkConfig)
    • getSessionIdFromOidcCookie

      public static String getSessionIdFromOidcCookie(jakarta.servlet.http.HttpServletRequest request, String clientId, NetworkConfig networkConfig)
    • getClientIdFromOidcCookie

      public static String getClientIdFromOidcCookie(jakarta.servlet.http.HttpServletRequest request, RelyingPartyDefinitions relyingPartyDefinitions, NetworkConfig networkConfig)
    • createOidcSsoSessionCookie

      public static jakarta.servlet.http.Cookie createOidcSsoSessionCookie(String clientId, String cookieValue, jakarta.servlet.http.HttpServletRequest request, RelyingPartyDefinitions relyingPartyDefinitions, TrustBrokerProperties trustBrokerProperties)
    • createOidcClientCookie

      public static jakarta.servlet.http.Cookie createOidcClientCookie(String clientId, String sessionId, int validSec, boolean secure, String sameSite)
    • getOidcCookie

      public static jakarta.servlet.http.Cookie getOidcCookie(jakarta.servlet.http.HttpServletRequest request, String clientId, NetworkConfig networkConfig)
    • getRedirectUri

      public static String getRedirectUri(jakarta.servlet.http.HttpServletRequest request)
    • setRedirectUri

      public static void setRedirectUri(jakarta.servlet.http.HttpSession session, String redirectUri)
    • getInitialRedirectUri

      public static String getInitialRedirectUri(jakarta.servlet.http.HttpSession session)
    • getInitialClientState

      public static String getInitialClientState(jakarta.servlet.http.HttpServletRequest request)
    • getOidcSessionId

      public static String getOidcSessionId()
    • getOidcRelayState

      public static String getOidcRelayState()
    • getOidcRelayState

      public static String getOidcRelayState(jakarta.servlet.http.HttpServletRequest request, String relayStateParam)
    • getStateData

      public static StateData getStateData()
    • getSsoSessionId

      public static String getSsoSessionId()
    • getSessionIdsFromAuthentication

      public static List<String> getSessionIdsFromAuthentication(org.springframework.security.core.Authentication authentication)
    • getSamlPrincipalFromAuthentication

      public static org.springframework.security.saml2.provider.service.authentication.Saml2AuthenticatedPrincipal getSamlPrincipalFromAuthentication(org.springframework.security.core.Authentication authentication, jakarta.servlet.http.HttpServletRequest request)
    • checkSessionHijacking

      public static void checkSessionHijacking(jakarta.servlet.http.HttpSession session)
    • checkSessionOnFederationRedirect

      public static void checkSessionOnFederationRedirect(String path, jakarta.servlet.http.HttpServletRequest request)
    • setCurrentValuesFromExchange

      public static void setCurrentValuesFromExchange(TomcatSession session, String clientId, org.springframework.security.core.AuthenticatedPrincipal principal, String ssoSessionId, RelyingPartyDefinitions relyingPartyDefinitions, TrustBrokerProperties trustBrokerProperties)
    • setFinalValuesFromAuthentication

      public static void setFinalValuesFromAuthentication(TomcatSession session, Object context, RelyingPartyDefinitions relyingPartyDefinitions, TrustBrokerProperties trustBrokerProperties, StateCacheService stateCacheService, SsoService ssoService)
    • clearDerivedValuesFromAuthentication

      public static void clearDerivedValuesFromAuthentication(String clientId, String sessionId, String principalName, TrustBrokerProperties trustBrokerProperties)
    • clearDerivedValuesFromAuthentication

      public static void clearDerivedValuesFromAuthentication(TomcatSession session, Object context, TrustBrokerProperties trustBrokerProperties)
    • getAuthenticatedPrincipal

      public static org.springframework.security.saml2.provider.service.authentication.Saml2AuthenticatedPrincipal getAuthenticatedPrincipal(TomcatSession tomcatSession)
    • getSsoStateDataForClient

      public static StateData getSsoStateDataForClient(SsoService ssoService, jakarta.servlet.http.HttpServletRequest request, RelyingParty relyingParty, String oidcClientId)
    • getSamlExchangeClientId

      public static String getSamlExchangeClientId()
    • getSamlExchangeClientId

      public static String getSamlExchangeClientId(String acsUrlPath)
    • getSamlExchangeAcsUrlClientId

      public static String getSamlExchangeAcsUrlClientId(String acsUrl)
    • invalidateSession

      public static void invalidateSession(TrustBrokerProperties trustBrokerProperties, String errMsg)
    • invalidateSession

      public static void invalidateSession(jakarta.servlet.http.HttpServletRequest request, jakarta.servlet.http.HttpServletResponse response, TrustBrokerProperties trustBrokerProperties, String clientId, String errMsg)
    • discardOidcGlobalCookie

      public static void discardOidcGlobalCookie(jakarta.servlet.http.HttpServletResponse response, boolean secure)
    • discardOidcClientCookie

      public static void discardOidcClientCookie(String clientId, jakarta.servlet.http.HttpServletResponse response, boolean secure)
    • invalidateSsoState

      public static void invalidateSsoState(jakarta.servlet.http.HttpServletRequest request, StateCacheService stateCacheService, StateData stateData, String actor)
    • getStateParam

      public static String getStateParam(jakarta.servlet.http.HttpServletRequest request)
    • getSessionInitiator

      public static String getSessionInitiator()
    • rememberAcrValues

      public static void rememberAcrValues(jakarta.servlet.http.HttpServletRequest request)
    • isAcrValuesChangeRequired

      public static boolean isAcrValuesChangeRequired(jakarta.servlet.http.HttpServletRequest request, TomcatSession session, String clientId)