Class AttestationValidatorUtil

java.lang.Object
org.keycloak.protocol.oid4vc.issuance.keybinding.AttestationValidatorUtil

public class AttestationValidatorUtil extends Object
Utility for validating attestation JWTs as per OID4VCI spec.
Author:
Rodrick Awambeng
  • Field Details

  • Constructor Details

    • AttestationValidatorUtil

      public AttestationValidatorUtil()
  • Method Details

    • validateAttestationJwt

      public static KeyAttestationJwtBody validateAttestationJwt(String attestationJwt, org.keycloak.models.KeycloakSession keycloakSession, VCIssuanceContext vcIssuanceContext, AttestationKeyResolver keyResolver, boolean requireExpForJwtProof, String proofTypeKeyForSigningAlgPolicy) throws org.keycloak.jose.jws.JWSInputException, org.keycloak.common.VerificationException
      Parameters:
      requireExpForJwtProof - OID4VCI D.1: exp MUST be present when the attestation is used with the jwt proof type (embedded key_attestation header).
      proofTypeKeyForSigningAlgPolicy - ProofType value (jwt or attestation) to resolve proof_signing_alg_values_supported; if null, only FAPI ALLOWED_ALGORITHMS is enforced.
      Throws:
      org.keycloak.jose.jws.JWSInputException
      org.keycloak.common.VerificationException