Package org.keycloak.broker.saml
Class SAMLEndpoint.Binding
java.lang.Object
org.keycloak.broker.saml.SAMLEndpoint.Binding
- Direct Known Subclasses:
SAMLEndpoint.ArtifactBinding,SAMLEndpoint.PostBinding,SAMLEndpoint.RedirectBinding
- Enclosing class:
- SAMLEndpoint
-
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptionprotected jakarta.ws.rs.core.ResponsebasicChecks(String samlRequest, String samlResponse, String samlArt) protected abstract booleancontainsUnencryptedSignature(org.keycloak.saml.processing.core.saml.v2.common.SAMLDocumentHolder documentHolder) jakarta.ws.rs.core.Responseexecute(String samlRequest, String samlResponse, String samlArt, String relayState, String clientId) protected abstract org.keycloak.saml.processing.core.saml.v2.common.SAMLDocumentHolderextractRequestDocument(String samlRequest) protected abstract org.keycloak.saml.processing.core.saml.v2.common.SAMLDocumentHolderextractResponseDocument(String response) protected abstract Stringprotected final StringgetEntityId(jakarta.ws.rs.core.UriInfo uriInfo, org.keycloak.models.RealmModel realm) protected org.keycloak.rotation.KeyLocatorprotected jakarta.ws.rs.core.ResponsehandleLoginResponse(String samlResponse, org.keycloak.saml.processing.core.saml.v2.common.SAMLDocumentHolder holder, org.keycloak.dom.saml.v2.protocol.ResponseType responseType, String relayState, String clientId) protected jakarta.ws.rs.core.ResponsehandleLogoutResponse(org.keycloak.saml.processing.core.saml.v2.common.SAMLDocumentHolder holder, org.keycloak.dom.saml.v2.protocol.StatusResponseType responseType, String relayState) protected jakarta.ws.rs.core.ResponsehandleSamlArt(String samlArt, String relayState, String clientId) protected jakarta.ws.rs.core.ResponsehandleSamlRequest(String samlRequest, String relayState) jakarta.ws.rs.core.ResponsehandleSamlResponse(String samlResponse, String relayState, String clientId) protected booleanprotected abstract booleanisMessageFullySigned(org.keycloak.saml.processing.core.saml.v2.common.SAMLDocumentHolder documentHolder) protected final booleanisSuccessfulSamlResponse(org.keycloak.dom.saml.v2.protocol.ResponseType responseType) protected jakarta.ws.rs.core.ResponselogoutRequest(org.keycloak.dom.saml.v2.protocol.LogoutRequestType request, String relayState) protected final org.keycloak.sessions.AuthenticationSessionModelsamlIdpInitiatedSSO(String clientUrlName) If there is a client whose SAML IDP-initiated SSO URL name is set to the givenclientUrlName, creates a fresh authentication session for that client and returns aAuthenticationSessionModelobject with that session.protected abstract voidverifySignature(String key, org.keycloak.saml.processing.core.saml.v2.common.SAMLDocumentHolder documentHolder)
-
Constructor Details
-
Binding
protected Binding()
-
-
Method Details
-
basicChecks
-
getBindingType
-
containsUnencryptedSignature
protected abstract boolean containsUnencryptedSignature(org.keycloak.saml.processing.core.saml.v2.common.SAMLDocumentHolder documentHolder) -
isMessageFullySigned
protected abstract boolean isMessageFullySigned(org.keycloak.saml.processing.core.saml.v2.common.SAMLDocumentHolder documentHolder) -
verifySignature
protected abstract void verifySignature(String key, org.keycloak.saml.processing.core.saml.v2.common.SAMLDocumentHolder documentHolder) throws org.keycloak.common.VerificationException - Throws:
org.keycloak.common.VerificationException
-
extractRequestDocument
protected abstract org.keycloak.saml.processing.core.saml.v2.common.SAMLDocumentHolder extractRequestDocument(String samlRequest) -
extractResponseDocument
protected abstract org.keycloak.saml.processing.core.saml.v2.common.SAMLDocumentHolder extractResponseDocument(String response) -
isDestinationRequired
protected boolean isDestinationRequired() -
getIDPKeyLocator
protected org.keycloak.rotation.KeyLocator getIDPKeyLocator() -
execute
-
handleSamlRequest
-
logoutRequest
protected jakarta.ws.rs.core.Response logoutRequest(org.keycloak.dom.saml.v2.protocol.LogoutRequestType request, String relayState) -
handleSamlArt
-
getEntityId
protected final String getEntityId(jakarta.ws.rs.core.UriInfo uriInfo, org.keycloak.models.RealmModel realm) -
handleLoginResponse
-
samlIdpInitiatedSSO
protected final org.keycloak.sessions.AuthenticationSessionModel samlIdpInitiatedSSO(String clientUrlName) If there is a client whose SAML IDP-initiated SSO URL name is set to the givenclientUrlName, creates a fresh authentication session for that client and returns aAuthenticationSessionModelobject with that session. Otherwise returns "client not found" response.- Parameters:
clientUrlName-- Returns:
- see description
-
isSuccessfulSamlResponse
protected final boolean isSuccessfulSamlResponse(org.keycloak.dom.saml.v2.protocol.ResponseType responseType) -
handleSamlResponse
-
handleLogoutResponse
protected jakarta.ws.rs.core.Response handleLogoutResponse(org.keycloak.saml.processing.core.saml.v2.common.SAMLDocumentHolder holder, org.keycloak.dom.saml.v2.protocol.StatusResponseType responseType, String relayState)
-