Package swiss.trustbroker.saml.service
Class RelyingPartyService
java.lang.Object
swiss.trustbroker.saml.service.RelyingPartyService
-
Constructor Summary
ConstructorsConstructorDescriptionRelyingPartyService(StateCacheService stateCacheService, TrustBrokerProperties trustBrokerProperties, RelyingPartySetupService relyingPartySetupService, List<swiss.trustbroker.api.idm.service.IdmQueryService> idmQueryServices, List<swiss.trustbroker.api.idm.service.IdmProvisioningService> idmProvisioningServices, ProfileSelectionServiceFactory profileSelectionServiceFactory, SsoService ssoService, AuditService auditService, ScriptService scriptService, ApiSupport apiSupport, swiss.trustbroker.api.accessrequest.service.AccessRequestService accessRequestService, ResponseFactory responseFactory, UnknownUserPolicyService unknownUserPolicyService, QoaMappingService qoaService, ClaimsMapperService claimsMapperService, JwtClaimsService jwtClaimsService) -
Method Summary
Modifier and TypeMethodDescriptionextractAndValidateCpAttrs(com.nimbusds.jwt.JWTClaimsSet jwtClaimsSet, Map<String, Set<String>> requestParams, ClaimsParty claimsParty) voidfetchIdmData(CpResponse cpResponse, StateData stateData, String clientName, boolean audited) voidfilterPropertiesSelection(CpResponse cpResponse, String requestIssuer, String requestReferer) voidfilterPropertiesSelection(CpResponse cpResponse, AttributesSelection propertiesSelection, AttributesSelection claimsSelection) findRelyingPartyIdForTrustbrokerSamlObject(org.opensaml.saml.common.SAMLObject samlObject) static StringgetDataEncryptionAlgorithm(Encryption encryption) static StringgetKeyEncryptionAlgorithm(Encryption encryption) getTokenExchangeUserData(Map<String, Object> tokenClaims, Map<Definition, List<String>> cpOriginalAttributes, RelyingParty relyingParty, ClaimsParty claimsParty, OidcClient rpOidcClient, Set<String> authorizedScopes, List<String> subjectAcrs) voidhandleLogoutRequest(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, org.opensaml.saml.saml2.core.LogoutRequest logoutRequest, String requestRelayState, jakarta.servlet.http.HttpServletRequest request, jakarta.servlet.http.HttpServletResponse response, swiss.trustbroker.common.saml.dto.SignatureContext signatureContext) performAccessRequestWithDataRefreshIfRequired(jakarta.servlet.http.HttpServletRequest httpServletRequest, RelyingParty relyingParty, ClaimsParty claimsParty, StateData idpStateData, StateData stateDataByAuthnReq) voidreloadIdmData(RelyingParty relyingParty, StateData idpStateData) sendAbortedSamlResponseToRp(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, StateData stateData, jakarta.servlet.http.HttpServletRequest httpServletRequest, jakarta.servlet.http.HttpServletResponse httpServletResponse, ResponseStatus responseStatus, swiss.trustbroker.common.saml.dto.SamlBinding samlBinding) sendAuthnResponseToRpFromState(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, jakarta.servlet.http.HttpServletRequest httpServletRequest, jakarta.servlet.http.HttpServletResponse httpServletResponse, StateData ssoStateData, StateData stateDataByAuthnReq) sendFailedSamlResponseToRp(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, ResponseData<org.opensaml.saml.saml2.core.Response> responseData, jakarta.servlet.http.HttpServletRequest httpServletRequest, jakarta.servlet.http.HttpServletResponse httpServletResponse, CpResponse cpResponse) sendResponseToRpFromSessionState(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, RelyingParty relyingParty, StateData idpStateData, jakarta.servlet.http.HttpServletRequest httpServletRequest, jakarta.servlet.http.HttpServletResponse httpServletResponse) sendResponseWithSamlResponseFromCp(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, ResponseData<org.opensaml.saml.saml2.core.Response> responseData, CpResponse cpResponse, jakarta.servlet.http.HttpServletRequest httpServletRequest, jakarta.servlet.http.HttpServletResponse httpServletResponse) sendResponseWithSamlResponseFromCp(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, ResponseData<org.opensaml.saml.saml2.core.Response> responseData, StateData cpStateData, CpResponse cpResponse, jakarta.servlet.http.HttpServletRequest httpServletRequest, jakarta.servlet.http.HttpServletResponse httpServletResponse) sendResponseWithSelectedProfile(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, ProfileRequest profileRequest, jakarta.servlet.http.HttpServletRequest request, jakarta.servlet.http.HttpServletResponse response) voidsetProperties(CpResponse cpResponse) voidvalidateRpQoaRequirement(StateData cpStateData, CpResponse cpResponse)
-
Constructor Details
-
RelyingPartyService
public RelyingPartyService(StateCacheService stateCacheService, TrustBrokerProperties trustBrokerProperties, RelyingPartySetupService relyingPartySetupService, List<swiss.trustbroker.api.idm.service.IdmQueryService> idmQueryServices, List<swiss.trustbroker.api.idm.service.IdmProvisioningService> idmProvisioningServices, ProfileSelectionServiceFactory profileSelectionServiceFactory, SsoService ssoService, AuditService auditService, ScriptService scriptService, ApiSupport apiSupport, swiss.trustbroker.api.accessrequest.service.AccessRequestService accessRequestService, ResponseFactory responseFactory, UnknownUserPolicyService unknownUserPolicyService, QoaMappingService qoaService, ClaimsMapperService claimsMapperService, JwtClaimsService jwtClaimsService)
-
-
Method Details
-
setProperties
-
sendResponseWithSamlResponseFromCp
@Transactional public String sendResponseWithSamlResponseFromCp(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, ResponseData<org.opensaml.saml.saml2.core.Response> responseData, CpResponse cpResponse, jakarta.servlet.http.HttpServletRequest httpServletRequest, jakarta.servlet.http.HttpServletResponse httpServletResponse) -
sendResponseWithSamlResponseFromCp
public String sendResponseWithSamlResponseFromCp(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, ResponseData<org.opensaml.saml.saml2.core.Response> responseData, StateData cpStateData, CpResponse cpResponse, jakarta.servlet.http.HttpServletRequest httpServletRequest, jakarta.servlet.http.HttpServletResponse httpServletResponse) -
validateRpQoaRequirement
-
performAccessRequestWithDataRefreshIfRequired
public String performAccessRequestWithDataRefreshIfRequired(jakarta.servlet.http.HttpServletRequest httpServletRequest, RelyingParty relyingParty, ClaimsParty claimsParty, StateData idpStateData, StateData stateDataByAuthnReq) -
filterPropertiesSelection
public void filterPropertiesSelection(CpResponse cpResponse, String requestIssuer, String requestReferer) -
filterPropertiesSelection
public void filterPropertiesSelection(CpResponse cpResponse, AttributesSelection propertiesSelection, AttributesSelection claimsSelection) -
sendFailedSamlResponseToRp
public String sendFailedSamlResponseToRp(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, ResponseData<org.opensaml.saml.saml2.core.Response> responseData, jakarta.servlet.http.HttpServletRequest httpServletRequest, jakarta.servlet.http.HttpServletResponse httpServletResponse, CpResponse cpResponse) -
sendAbortedSamlResponseToRp
public String sendAbortedSamlResponseToRp(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, StateData stateData, jakarta.servlet.http.HttpServletRequest httpServletRequest, jakarta.servlet.http.HttpServletResponse httpServletResponse, ResponseStatus responseStatus, swiss.trustbroker.common.saml.dto.SamlBinding samlBinding) -
sendAuthnResponseToRpFromState
-
fetchIdmData
public void fetchIdmData(CpResponse cpResponse, StateData stateData, String clientName, boolean audited) -
getDataEncryptionAlgorithm
-
getKeyEncryptionAlgorithm
-
handleLogoutRequest
public void handleLogoutRequest(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, org.opensaml.saml.saml2.core.LogoutRequest logoutRequest, String requestRelayState, jakarta.servlet.http.HttpServletRequest request, jakarta.servlet.http.HttpServletResponse response, swiss.trustbroker.common.saml.dto.SignatureContext signatureContext) -
sendResponseWithSelectedProfile
@Transactional public String sendResponseWithSelectedProfile(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, ProfileRequest profileRequest, jakarta.servlet.http.HttpServletRequest request, jakarta.servlet.http.HttpServletResponse response) -
sendResponseToRpFromSessionState
public String sendResponseToRpFromSessionState(List<swiss.trustbroker.api.saml.service.OutputService> outputServices, RelyingParty relyingParty, StateData idpStateData, jakarta.servlet.http.HttpServletRequest httpServletRequest, jakarta.servlet.http.HttpServletResponse httpServletResponse) -
reloadIdmData
-
findRelyingPartyIdForTrustbrokerSamlObject
public String findRelyingPartyIdForTrustbrokerSamlObject(org.opensaml.saml.common.SAMLObject samlObject) -
getTokenExchangeUserData
public Map<String,Object> getTokenExchangeUserData(Map<String, Object> tokenClaims, Map<Definition, List<String>> cpOriginalAttributes, RelyingParty relyingParty, ClaimsParty claimsParty, OidcClient rpOidcClient, Set<String> authorizedScopes, List<String> subjectAcrs) -
extractAndValidateCpAttrs
public Map<Definition,List<String>> extractAndValidateCpAttrs(com.nimbusds.jwt.JWTClaimsSet jwtClaimsSet, Map<String, Set<String>> requestParams, ClaimsParty claimsParty)
-