Class JWTClientSecretAuthenticator

java.lang.Object
org.keycloak.authentication.authenticators.client.AbstractClientAuthenticator
org.keycloak.authentication.authenticators.client.JWTClientSecretAuthenticator
All Implemented Interfaces:
org.keycloak.authentication.ClientAuthenticator, org.keycloak.authentication.ClientAuthenticatorFactory, org.keycloak.authentication.ConfigurableAuthenticatorFactory, org.keycloak.provider.ConfiguredPerClientProvider, org.keycloak.provider.ConfiguredProvider, org.keycloak.provider.Provider, org.keycloak.provider.ProviderFactory<org.keycloak.authentication.ClientAuthenticator>

public class JWTClientSecretAuthenticator extends AbstractClientAuthenticator
Client authentication based on JWT signed by client secret instead of private key . See specs for more details.

This is server side, which verifies JWT from client_assertion parameter, where the assertion was created on adapter side by org.keycloak.adapters.authentication.JWTClientSecretCredentialsProvider

  • Field Details

  • Constructor Details

    • JWTClientSecretAuthenticator

      public JWTClientSecretAuthenticator()
  • Method Details

    • authenticateClient

      public void authenticateClient(org.keycloak.authentication.ClientAuthenticationFlowContext context)
    • verifySignature

      public boolean verifySignature(AbstractJWTClientValidator validator)
    • isConfigurable

      public boolean isConfigurable()
    • getConfigPropertiesPerClient

      public List<org.keycloak.provider.ProviderConfigProperty> getConfigPropertiesPerClient()
    • getAdapterConfiguration

      public Map<String,Object> getAdapterConfiguration(org.keycloak.models.KeycloakSession session, org.keycloak.models.ClientModel client)
    • getProtocolAuthenticatorMethods

      public Set<String> getProtocolAuthenticatorMethods(String loginProtocol)
    • supportsSecret

      public boolean supportsSecret()
    • getId

      public String getId()
    • getDisplayType

      public String getDisplayType()
    • getRequirementChoices

      public org.keycloak.models.AuthenticationExecutionModel.Requirement[] getRequirementChoices()
    • getHelpText

      public String getHelpText()
    • getConfigProperties

      public List<org.keycloak.provider.ProviderConfigProperty> getConfigProperties()