Class DefaultJWTAuthorizationGrantValidator
java.lang.Object
org.keycloak.authentication.authenticators.client.AbstractBaseJWTValidator
org.keycloak.protocol.oidc.grants.DefaultJWTAuthorizationGrantValidator
- All Implemented Interfaces:
JWTAuthorizationGrantValidator,org.keycloak.protocol.oidc.JWTAuthorizationGrantValidationContext
- Direct Known Subclasses:
IDJWTAuthorizationGrantValidator
public class DefaultJWTAuthorizationGrantValidator
extends AbstractBaseJWTValidator
implements JWTAuthorizationGrantValidator
the default assertion validator for JWT Authorization grant that extends AbstractBaseJWTValidator and
implements the JWTAuthorizationGrantValidator interface, which extends the JWTAuthorizationGrantValidationContext interface.
- Author:
- rmartinc
-
Field Summary
Fields inherited from class org.keycloak.authentication.authenticators.client.AbstractBaseJWTValidator
clientAssertionState, currentTime, session -
Constructor Summary
ConstructorsModifierConstructorDescriptionprotectedDefaultJWTAuthorizationGrantValidator(org.keycloak.models.KeycloakSession session, String scope, ClientAssertionState clientAssertionState) -
Method Summary
Modifier and TypeMethodDescriptioncreateValidator(org.keycloak.models.KeycloakSession session, String scope, ClientAssertionState clientAssertionState) protected voidfailureCallback(String errorDescription) org.keycloak.representations.JsonWebTokengetJWT()voidsetRestrictedScopes(Set<String> restrictedScopes) voidvoidvoidMethods inherited from class org.keycloak.authentication.authenticators.client.AbstractBaseJWTValidator
getClientAssertion, getJtiCacheKeyPrefix, getJws, getState, isSymmetricAlgorithmAllowed, validateSignatureAlgorithm, validateTokenActive, validateTokenAudience, validateTokenReuseMethods inherited from class java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, waitMethods inherited from interface org.keycloak.protocol.oidc.JWTAuthorizationGrantValidationContext
getIssuer, getJws, getSubjectMethods inherited from interface org.keycloak.protocol.oidc.grants.JWTAuthorizationGrantValidator
validateSignatureAlgorithm, validateTokenActive, validateTokenAudience
-
Constructor Details
-
DefaultJWTAuthorizationGrantValidator
protected DefaultJWTAuthorizationGrantValidator(org.keycloak.models.KeycloakSession session, String scope, ClientAssertionState clientAssertionState)
-
-
Method Details
-
createValidator
public static DefaultJWTAuthorizationGrantValidator createValidator(org.keycloak.models.KeycloakSession session, String scope, ClientAssertionState clientAssertionState) -
validateClient
public void validateClient()- Specified by:
validateClientin interfaceJWTAuthorizationGrantValidator
-
validateIssuer
public void validateIssuer()- Specified by:
validateIssuerin interfaceJWTAuthorizationGrantValidator
-
validateSubject
public void validateSubject()- Specified by:
validateSubjectin interfaceJWTAuthorizationGrantValidator
-
getJWT
public org.keycloak.representations.JsonWebToken getJWT()- Specified by:
getJWTin interfaceorg.keycloak.protocol.oidc.JWTAuthorizationGrantValidationContext
-
getAssertion
- Specified by:
getAssertionin interfaceorg.keycloak.protocol.oidc.JWTAuthorizationGrantValidationContext
-
getScopeParam
- Specified by:
getScopeParamin interfaceorg.keycloak.protocol.oidc.JWTAuthorizationGrantValidationContext
-
getRestrictedScopes
- Specified by:
getRestrictedScopesin interfaceorg.keycloak.protocol.oidc.JWTAuthorizationGrantValidationContext
-
setRestrictedScopes
- Specified by:
setRestrictedScopesin interfaceorg.keycloak.protocol.oidc.JWTAuthorizationGrantValidationContext
-
failureCallback
- Specified by:
failureCallbackin classAbstractBaseJWTValidator
-