Class AbstractX509ClientCertificateAuthenticator

java.lang.Object
org.keycloak.authentication.authenticators.x509.AbstractX509ClientCertificateAuthenticator
All Implemented Interfaces:
org.keycloak.authentication.Authenticator, org.keycloak.provider.Provider
Direct Known Subclasses:
AbstractX509ClientCertificateDirectGrantAuthenticator, X509ClientCertificateAuthenticator

public abstract class AbstractX509ClientCertificateAuthenticator extends Object implements org.keycloak.authentication.Authenticator
Version:
$Revision: 1 $
Author:
Peter Nalyvayko
  • Field Details

  • Constructor Details

    • AbstractX509ClientCertificateAuthenticator

      public AbstractX509ClientCertificateAuthenticator()
  • Method Details

    • createInfoResponse

      protected jakarta.ws.rs.core.Response createInfoResponse(org.keycloak.authentication.AuthenticationFlowContext context, String infoMessage, Object... parameters)
    • certificateValidationParameters

      public CertificateValidator.CertificateValidatorBuilder certificateValidationParameters(org.keycloak.models.KeycloakSession session, X509AuthenticatorConfigModel config) throws Exception
      Throws:
      Exception
    • close

      public void close()
      Specified by:
      close in interface org.keycloak.provider.Provider
    • getCertificateChain

      protected X509Certificate[] getCertificateChain(org.keycloak.authentication.AuthenticationFlowContext context)
    • saveX509CertificateAuditDataToAuthSession

      protected void saveX509CertificateAuditDataToAuthSession(org.keycloak.authentication.AuthenticationFlowContext context, X509Certificate cert)
    • recordX509CertificateAuditDataViaContextEvent

      protected void recordX509CertificateAuditDataViaContextEvent(org.keycloak.authentication.AuthenticationFlowContext context)
    • getUserIdentityExtractor

      public org.keycloak.common.crypto.UserIdentityExtractor getUserIdentityExtractor(X509AuthenticatorConfigModel config)
    • getUserIdentityToModelMapper

      public UserIdentityToModelMapper getUserIdentityToModelMapper(X509AuthenticatorConfigModel config)
    • requiresUser

      public boolean requiresUser()
      Specified by:
      requiresUser in interface org.keycloak.authentication.Authenticator
    • configuredFor

      public boolean configuredFor(org.keycloak.models.KeycloakSession session, org.keycloak.models.RealmModel realm, org.keycloak.models.UserModel user)
      Specified by:
      configuredFor in interface org.keycloak.authentication.Authenticator
    • setRequiredActions

      public void setRequiredActions(org.keycloak.models.KeycloakSession session, org.keycloak.models.RealmModel realm, org.keycloak.models.UserModel user)
      Specified by:
      setRequiredActions in interface org.keycloak.authentication.Authenticator