Package org.keycloak.broker.saml
Class SAMLEndpoint
java.lang.Object
org.keycloak.broker.saml.SAMLEndpoint
- Version:
- $Revision: 1 $
- Author:
- Bill Burke
-
Nested Class Summary
Nested ClassesModifier and TypeClassDescriptionprotected classprotected classprotected classprotected class -
Field Summary
FieldsModifier and TypeFieldDescriptionprotected final org.keycloak.broker.provider.UserAuthenticationIdentityProvider.AuthenticationCallbackprotected final org.keycloak.common.ClientConnectionprotected final SAMLIdentityProviderConfigprotected final org.keycloak.saml.validators.DestinationValidatorprotected org.keycloak.events.EventBuilderprotected final jakarta.ws.rs.core.HttpHeadersprotected static final org.jboss.logging.Loggerprotected final longprotected final SAMLIdentityProviderprotected final org.keycloak.models.RealmModelstatic final Stringstatic final Stringstatic final Stringstatic final StringDeprecated.static final StringDeprecated.static final Stringstatic final Stringprotected final org.keycloak.models.KeycloakSession -
Constructor Summary
ConstructorsConstructorDescriptionSAMLEndpoint(org.keycloak.models.KeycloakSession session, SAMLIdentityProvider provider, SAMLIdentityProviderConfig config, org.keycloak.broker.provider.UserAuthenticationIdentityProvider.AuthenticationCallback callback, org.keycloak.saml.validators.DestinationValidator destinationValidator) -
Method Summary
Modifier and TypeMethodDescriptionprotected final Stringprotected final StringgetAttributeByFriendlyName(org.keycloak.dom.saml.v2.assertion.AssertionType assertion, String friendlyName) protected final StringgetAttributeByName(org.keycloak.dom.saml.v2.assertion.AssertionType assertion, String name) protected final StringgetFirstMatchingAttribute(org.keycloak.dom.saml.v2.assertion.AssertionType assertion, Predicate<org.keycloak.dom.saml.v2.assertion.AttributeType> predicate) protected final StringgetPrincipal(org.keycloak.dom.saml.v2.assertion.AssertionType assertion) jakarta.ws.rs.core.Responseprotected final org.keycloak.dom.saml.v2.assertion.NameIDTypegetSubjectNameID(org.keycloak.dom.saml.v2.assertion.AssertionType assertion) protected final StringgetX500Attribute(org.keycloak.dom.saml.v2.assertion.AssertionType assertion, org.keycloak.saml.processing.core.saml.v2.constants.X500SAMLProfileConstants attribute) jakarta.ws.rs.core.ResponsepostBinding(String samlRequest, String samlResponse, String samlArt, String relayState) jakarta.ws.rs.core.ResponsepostBindingIdpInitiated(String samlRequest, String samlResponse, String relayState, String clientId) jakarta.ws.rs.core.ResponseredirectBinding(String samlRequest, String samlResponse, String samlArt, String relayState) jakarta.ws.rs.core.ResponseredirectBindingIdpInitiated(String samlRequest, String samlResponse, String relayState, String clientId) protected final booleanvalidateInResponseToAttribute(org.keycloak.dom.saml.v2.protocol.ResponseType responseType, String expectedRequestId)
-
Field Details
-
logger
protected static final org.jboss.logging.Logger logger -
SAML_FEDERATED_SESSION_INDEX
- See Also:
-
SAML_FEDERATED_SUBJECT
Deprecated.- See Also:
-
SAML_FEDERATED_SUBJECT_NAMEFORMAT
Deprecated.- See Also:
-
SAML_FEDERATED_SUBJECT_NAMEID
- See Also:
-
SAML_LOGIN_RESPONSE
- See Also:
-
SAML_ASSERTION
- See Also:
-
SAML_AUTHN_STATEMENT
- See Also:
-
realm
protected final org.keycloak.models.RealmModel realm -
event
protected org.keycloak.events.EventBuilder event -
config
-
callback
protected final org.keycloak.broker.provider.UserAuthenticationIdentityProvider.AuthenticationCallback callback -
provider
-
destinationValidator
protected final org.keycloak.saml.validators.DestinationValidator destinationValidator -
session
protected final org.keycloak.models.KeycloakSession session -
clientConnection
protected final org.keycloak.common.ClientConnection clientConnection -
headers
protected final jakarta.ws.rs.core.HttpHeaders headers -
maxInflatingSize
protected final long maxInflatingSize
-
-
Constructor Details
-
SAMLEndpoint
public SAMLEndpoint(org.keycloak.models.KeycloakSession session, SAMLIdentityProvider provider, SAMLIdentityProviderConfig config, org.keycloak.broker.provider.UserAuthenticationIdentityProvider.AuthenticationCallback callback, org.keycloak.saml.validators.DestinationValidator destinationValidator)
-
-
Method Details
-
getSPDescriptor
@GET @Path("descriptor") public jakarta.ws.rs.core.Response getSPDescriptor() -
redirectBinding
-
postBinding
-
redirectBindingIdpInitiated
-
postBindingIdpInitiated
@Path("clients/{client_id}") @POST @Consumes("application/x-www-form-urlencoded") public jakarta.ws.rs.core.Response postBindingIdpInitiated(@FormParam("SAMLRequest") String samlRequest, @FormParam("SAMLResponse") String samlResponse, @FormParam("RelayState") String relayState, @PathParam("client_id") String clientId) -
getX500Attribute
protected final String getX500Attribute(org.keycloak.dom.saml.v2.assertion.AssertionType assertion, org.keycloak.saml.processing.core.saml.v2.constants.X500SAMLProfileConstants attribute) -
getAttributeByName
-
getAttributeByFriendlyName
-
getPrincipal
-
getFirstMatchingAttribute
-
expectedPrincipalType
-
getSubjectNameID
protected final org.keycloak.dom.saml.v2.assertion.NameIDType getSubjectNameID(org.keycloak.dom.saml.v2.assertion.AssertionType assertion) -
validateInResponseToAttribute
protected final boolean validateInResponseToAttribute(org.keycloak.dom.saml.v2.protocol.ResponseType responseType, String expectedRequestId)
-