Class DefaultJWTAuthorizationGrantValidator

java.lang.Object
org.keycloak.authentication.authenticators.client.AbstractBaseJWTValidator
org.keycloak.protocol.oidc.grants.DefaultJWTAuthorizationGrantValidator
All Implemented Interfaces:
JWTAuthorizationGrantValidator, org.keycloak.protocol.oidc.JWTAuthorizationGrantValidationContext
Direct Known Subclasses:
IDJWTAuthorizationGrantValidator

public class DefaultJWTAuthorizationGrantValidator extends AbstractBaseJWTValidator implements JWTAuthorizationGrantValidator
the default assertion validator for JWT Authorization grant that extends AbstractBaseJWTValidator and implements the JWTAuthorizationGrantValidator interface, which extends the JWTAuthorizationGrantValidationContext interface.
Author:
rmartinc
  • Constructor Details

    • DefaultJWTAuthorizationGrantValidator

      protected DefaultJWTAuthorizationGrantValidator(org.keycloak.models.KeycloakSession session, String scope, ClientAssertionState clientAssertionState)
  • Method Details

    • createValidator

      public static DefaultJWTAuthorizationGrantValidator createValidator(org.keycloak.models.KeycloakSession session, String scope, ClientAssertionState clientAssertionState)
    • validateClient

      public void validateClient()
      Specified by:
      validateClient in interface JWTAuthorizationGrantValidator
    • validateIssuer

      public void validateIssuer()
      Specified by:
      validateIssuer in interface JWTAuthorizationGrantValidator
    • validateSubject

      public void validateSubject()
      Specified by:
      validateSubject in interface JWTAuthorizationGrantValidator
    • getJWT

      public org.keycloak.representations.JsonWebToken getJWT()
      Specified by:
      getJWT in interface org.keycloak.protocol.oidc.JWTAuthorizationGrantValidationContext
    • getAssertion

      public String getAssertion()
      Specified by:
      getAssertion in interface org.keycloak.protocol.oidc.JWTAuthorizationGrantValidationContext
    • getScopeParam

      public String getScopeParam()
      Specified by:
      getScopeParam in interface org.keycloak.protocol.oidc.JWTAuthorizationGrantValidationContext
    • getRestrictedScopes

      public Set<String> getRestrictedScopes()
      Specified by:
      getRestrictedScopes in interface org.keycloak.protocol.oidc.JWTAuthorizationGrantValidationContext
    • setRestrictedScopes

      public void setRestrictedScopes(Set<String> restrictedScopes)
      Specified by:
      setRestrictedScopes in interface org.keycloak.protocol.oidc.JWTAuthorizationGrantValidationContext
    • failureCallback

      protected void failureCallback(String errorDescription)
      Specified by:
      failureCallback in class AbstractBaseJWTValidator