Class AbstractX509ClientCertificateAuthenticator
java.lang.Object
org.keycloak.authentication.authenticators.x509.AbstractX509ClientCertificateAuthenticator
- All Implemented Interfaces:
org.keycloak.authentication.Authenticator,org.keycloak.provider.Provider
- Direct Known Subclasses:
AbstractX509ClientCertificateDirectGrantAuthenticator,X509ClientCertificateAuthenticator
public abstract class AbstractX509ClientCertificateAuthenticator
extends Object
implements org.keycloak.authentication.Authenticator
- Version:
- $Revision: 1 $
- Author:
- Peter Nalyvayko
-
Nested Class Summary
Nested ClassesModifier and TypeClassDescriptionprotected static classprotected static classprotected static class -
Field Summary
FieldsModifier and TypeFieldDescriptionstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final String -
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptioncertificateValidationParameters(org.keycloak.models.KeycloakSession session, X509AuthenticatorConfigModel config) voidclose()booleanconfiguredFor(org.keycloak.models.KeycloakSession session, org.keycloak.models.RealmModel realm, org.keycloak.models.UserModel user) protected jakarta.ws.rs.core.ResponsecreateInfoResponse(org.keycloak.authentication.AuthenticationFlowContext context, String infoMessage, Object... parameters) protected X509Certificate[]getCertificateChain(org.keycloak.authentication.AuthenticationFlowContext context) org.keycloak.common.crypto.UserIdentityExtractorprotected voidrecordX509CertificateAuditDataViaContextEvent(org.keycloak.authentication.AuthenticationFlowContext context) booleanprotected voidsaveX509CertificateAuditDataToAuthSession(org.keycloak.authentication.AuthenticationFlowContext context, X509Certificate cert) voidsetRequiredActions(org.keycloak.models.KeycloakSession session, org.keycloak.models.RealmModel realm, org.keycloak.models.UserModel user) Methods inherited from class java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, waitMethods inherited from interface org.keycloak.authentication.Authenticator
action, areRequiredActionsEnabled, authenticate, getRequiredActions
-
Field Details
-
DEFAULT_ATTRIBUTE_NAME
- See Also:
-
REGULAR_EXPRESSION
- See Also:
-
ENABLE_CRL
- See Also:
-
ENABLE_OCSP
- See Also:
-
OCSP_FAIL_OPEN
- See Also:
-
ENABLE_CRLDP
- See Also:
-
CANONICAL_DN
- See Also:
-
TIMESTAMP_VALIDATION
- See Also:
-
SERIALNUMBER_HEX
- See Also:
-
CRL_RELATIVE_PATH
- See Also:
-
CRL_ABORT_IF_NON_UPDATED
- See Also:
-
OCSPRESPONDER_URI
- See Also:
-
OCSPRESPONDER_CERTIFICATE
- See Also:
-
MAPPING_SOURCE_SELECTION
- See Also:
-
MAPPING_SOURCE_CERT_SUBJECTDN
- See Also:
-
MAPPING_SOURCE_CERT_SUBJECTDN_EMAIL
- See Also:
-
MAPPING_SOURCE_CERT_SUBJECTALTNAME_EMAIL
- See Also:
-
MAPPING_SOURCE_CERT_SUBJECTALTNAME_OTHERNAME
- See Also:
-
MAPPING_SOURCE_CERT_SUBJECTDN_CN
- See Also:
-
MAPPING_SOURCE_CERT_ISSUERDN
- See Also:
-
MAPPING_SOURCE_CERT_SERIALNUMBER
- See Also:
-
MAPPING_SOURCE_CERT_SHA256_THUMBPRINT
- See Also:
-
MAPPING_SOURCE_CERT_SERIALNUMBER_ISSUERDN
- See Also:
-
MAPPING_SOURCE_CERT_CERTIFICATE_PEM
- See Also:
-
USER_MAPPER_SELECTION
- See Also:
-
USER_ATTRIBUTE_MAPPER
- See Also:
-
USERNAME_EMAIL_MAPPER
- See Also:
-
CUSTOM_ATTRIBUTE_NAME
- See Also:
-
CERTIFICATE_KEY_USAGE
- See Also:
-
CERTIFICATE_EXTENDED_KEY_USAGE
- See Also:
-
CERTIFICATE_POLICY
- See Also:
-
CERTIFICATE_POLICY_MODE
- See Also:
-
CERTIFICATE_POLICY_MODE_ALL
- See Also:
-
CERTIFICATE_POLICY_MODE_ANY
- See Also:
-
CONFIRMATION_PAGE_DISALLOWED
- See Also:
-
REVALIDATE_CERTIFICATE
- See Also:
-
-
Constructor Details
-
AbstractX509ClientCertificateAuthenticator
public AbstractX509ClientCertificateAuthenticator()
-
-
Method Details
-
createInfoResponse
-
certificateValidationParameters
public CertificateValidator.CertificateValidatorBuilder certificateValidationParameters(org.keycloak.models.KeycloakSession session, X509AuthenticatorConfigModel config) throws Exception - Throws:
Exception
-
close
public void close()- Specified by:
closein interfaceorg.keycloak.provider.Provider
-
getCertificateChain
protected X509Certificate[] getCertificateChain(org.keycloak.authentication.AuthenticationFlowContext context) -
saveX509CertificateAuditDataToAuthSession
protected void saveX509CertificateAuditDataToAuthSession(org.keycloak.authentication.AuthenticationFlowContext context, X509Certificate cert) -
recordX509CertificateAuditDataViaContextEvent
protected void recordX509CertificateAuditDataViaContextEvent(org.keycloak.authentication.AuthenticationFlowContext context) -
getUserIdentityExtractor
public org.keycloak.common.crypto.UserIdentityExtractor getUserIdentityExtractor(X509AuthenticatorConfigModel config) -
getUserIdentityToModelMapper
-
requiresUser
public boolean requiresUser()- Specified by:
requiresUserin interfaceorg.keycloak.authentication.Authenticator
-
configuredFor
public boolean configuredFor(org.keycloak.models.KeycloakSession session, org.keycloak.models.RealmModel realm, org.keycloak.models.UserModel user) - Specified by:
configuredForin interfaceorg.keycloak.authentication.Authenticator
-
setRequiredActions
public void setRequiredActions(org.keycloak.models.KeycloakSession session, org.keycloak.models.RealmModel realm, org.keycloak.models.UserModel user) - Specified by:
setRequiredActionsin interfaceorg.keycloak.authentication.Authenticator
-