Package org.keycloak.authorization.fgap
Class AdminPermissionsSchema
java.lang.Object
org.keycloak.representations.idm.authorization.AuthorizationSchema
org.keycloak.authorization.fgap.AdminPermissionsSchema
public class AdminPermissionsSchema
extends org.keycloak.representations.idm.authorization.AuthorizationSchema
-
Nested Class Summary
Nested classes/interfaces inherited from class org.keycloak.representations.idm.authorization.AuthorizationSchema
org.keycloak.representations.idm.authorization.AuthorizationSchema.ResourceTypeDeserializer -
Field Summary
FieldsModifier and TypeFieldDescriptionstatic final org.keycloak.representations.idm.authorization.ResourceTypestatic final Stringstatic final org.keycloak.representations.idm.authorization.ResourceTypestatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final Stringstatic final org.keycloak.representations.idm.authorization.ResourceTypestatic final Stringstatic Stringstatic final Stringstatic final Stringstatic final org.keycloak.representations.idm.authorization.ResourceTypestatic final Stringstatic final AdminPermissionsSchemastatic final org.keycloak.representations.idm.authorization.ResourceTypestatic final Stringstatic final Stringstatic final String -
Method Summary
Modifier and TypeMethodDescriptionvoidaddResourceTypeScope(org.keycloak.models.KeycloakSession session, org.keycloak.models.RealmModel realm, String resourceType, String scopeName) voidaddUResourceTypeResource(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer, Policy policy, String resourceType) List<jakarta.persistence.criteria.Predicate>applyAuthorizationFilters(org.keycloak.models.KeycloakSession session, org.keycloak.representations.idm.authorization.ResourceType resourceType, PartialEvaluationStorageProvider evaluator, org.keycloak.models.RealmModel realm, jakarta.persistence.criteria.CriteriaBuilder builder, jakarta.persistence.criteria.CriteriaQuery<?> queryBuilder, jakarta.persistence.criteria.Path<?> path) List<jakarta.persistence.criteria.Predicate>applyAuthorizationFilters(org.keycloak.models.KeycloakSession session, org.keycloak.representations.idm.authorization.ResourceType resourceType, org.keycloak.models.RealmModel realm, jakarta.persistence.criteria.CriteriaBuilder builder, jakarta.persistence.criteria.CriteriaQuery<?> queryBuilder, jakarta.persistence.criteria.Path<?> path) org.keycloak.representations.idm.authorization.AuthorizationSchemagetAuthorizationSchema(org.keycloak.models.ClientModel client) getOrCreateResource(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer, String resourceType, String id) getPolicyEvaluator(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer) getResourceName(org.keycloak.models.KeycloakSession session, Policy policy, Resource resource) getResourceName(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer, String resourceType, String resourceName) getResourceTypeResource(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer, String resourceType) getScope(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer, String resourceType, String id) getScopeAliases(String resourceType, Scope scope) voidinit(org.keycloak.models.KeycloakSession session, org.keycloak.models.RealmModel realm) booleanisAdminPermissionClient(org.keycloak.models.RealmModel realm, String id) booleanisAdminPermissionsEnabled(org.keycloak.models.RealmModel realm) static booleanisSkipEvaluation(org.keycloak.models.KeycloakSession session) Returns if authorization is disabled in the context of the givensessionat the moment that this method is called.booleanisSupportedPolicyType(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer, String type) voidremoveOrphanResources(Policy policy, AuthorizationProvider authorization) voidremoveResource(Resource resource, Policy policy, AuthorizationProvider authorization) voidremoveResourceObject(AuthorizationProvider authorization, org.keycloak.provider.ProviderEvent event) static voidrunWithoutAuthorization(org.keycloak.models.KeycloakSession session, Runnable runnable) Disables authorization and evaluation of permissions for realm resource types when executing the givenrunnablein the context of the givensession.static <T> TrunWithoutAuthorization(org.keycloak.models.KeycloakSession session, Supplier<T> supplier) Disables authorization and evaluation of permissions for realm resource types when executing the givensupplierin the context of the givensession, returning the supplier's result.voidthrowExceptionIfAdminPermissionClient(org.keycloak.models.KeycloakSession session, String id) voidthrowExceptionIfResourceTypeOrScopesNotProvided(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer, org.keycloak.representations.idm.authorization.AbstractPolicyRepresentation rep) Methods inherited from class org.keycloak.representations.idm.authorization.AuthorizationSchema
getResourceTypes
-
Field Details
-
REALMS_RESOURCE_TYPE
- See Also:
-
CLIENTS_RESOURCE_TYPE
- See Also:
-
GROUPS_RESOURCE_TYPE
- See Also:
-
ROLES_RESOURCE_TYPE
- See Also:
-
USERS_RESOURCE_TYPE
- See Also:
-
ORGANIZATIONS_RESOURCE_TYPE
- See Also:
-
MANAGE
- See Also:
-
VIEW
- See Also:
-
QUERY
-
MAP_ROLES
- See Also:
-
MAP_ROLES_CLIENT_SCOPE
- See Also:
-
MAP_ROLES_COMPOSITE
- See Also:
-
MANAGE_MEMBERSHIP
- See Also:
-
MANAGE_MEMBERSHIP_OF_MEMBERS
- See Also:
-
MANAGE_MEMBERS
- See Also:
-
VIEW_MEMBERS
- See Also:
-
IMPERSONATE_MEMBERS
- See Also:
-
MAP_ROLE
- See Also:
-
MAP_ROLE_CLIENT_SCOPE
- See Also:
-
MAP_ROLE_COMPOSITE
- See Also:
-
IMPERSONATE
- See Also:
-
RESET_PASSWORD
- See Also:
-
MANAGE_GROUP_MEMBERSHIP
- See Also:
-
CLIENTS
public static final org.keycloak.representations.idm.authorization.ResourceType CLIENTS -
GROUPS
public static final org.keycloak.representations.idm.authorization.ResourceType GROUPS -
ROLES
public static final org.keycloak.representations.idm.authorization.ResourceType ROLES -
USERS
public static final org.keycloak.representations.idm.authorization.ResourceType USERS -
ORGANIZATIONS
public static final org.keycloak.representations.idm.authorization.ResourceType ORGANIZATIONS -
SCHEMA
-
-
Method Details
-
getOrCreateResource
public Resource getOrCreateResource(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer, String resourceType, String id) -
getResourceTypeResource
public Resource getResourceTypeResource(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer, String resourceType) -
isSupportedPolicyType
public boolean isSupportedPolicyType(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer, String type) -
isAdminPermissionClient
-
throwExceptionIfAdminPermissionClient
public void throwExceptionIfAdminPermissionClient(org.keycloak.models.KeycloakSession session, String id) -
throwExceptionIfResourceTypeOrScopesNotProvided
public void throwExceptionIfResourceTypeOrScopesNotProvided(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer, org.keycloak.representations.idm.authorization.AbstractPolicyRepresentation rep) -
getScope
public Scope getScope(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer, String resourceType, String id) -
init
public void init(org.keycloak.models.KeycloakSession session, org.keycloak.models.RealmModel realm) -
isAdminPermissionsEnabled
public boolean isAdminPermissionsEnabled(org.keycloak.models.RealmModel realm) -
getAuthorizationSchema
public org.keycloak.representations.idm.authorization.AuthorizationSchema getAuthorizationSchema(org.keycloak.models.ClientModel client) -
removeResource
-
removeOrphanResources
-
getResourceName
-
getResourceName
public String getResourceName(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer, String resourceType, String resourceName) -
addUResourceTypeResource
public void addUResourceTypeResource(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer, Policy policy, String resourceType) -
removeResourceObject
public void removeResourceObject(AuthorizationProvider authorization, org.keycloak.provider.ProviderEvent event) -
applyAuthorizationFilters
public List<jakarta.persistence.criteria.Predicate> applyAuthorizationFilters(org.keycloak.models.KeycloakSession session, org.keycloak.representations.idm.authorization.ResourceType resourceType, org.keycloak.models.RealmModel realm, jakarta.persistence.criteria.CriteriaBuilder builder, jakarta.persistence.criteria.CriteriaQuery<?> queryBuilder, jakarta.persistence.criteria.Path<?> path) -
applyAuthorizationFilters
public List<jakarta.persistence.criteria.Predicate> applyAuthorizationFilters(org.keycloak.models.KeycloakSession session, org.keycloak.representations.idm.authorization.ResourceType resourceType, PartialEvaluationStorageProvider evaluator, org.keycloak.models.RealmModel realm, jakarta.persistence.criteria.CriteriaBuilder builder, jakarta.persistence.criteria.CriteriaQuery<?> queryBuilder, jakarta.persistence.criteria.Path<?> path) -
getPolicyEvaluator
public PolicyEvaluator getPolicyEvaluator(org.keycloak.models.KeycloakSession session, ResourceServer resourceServer) -
getScopeAliases
-
runWithoutAuthorization
public static void runWithoutAuthorization(org.keycloak.models.KeycloakSession session, Runnable runnable) Disables authorization and evaluation of permissions for realm resource types when executing the given
runnablein the context of the givensession.This method should be used whenever a code block should be executed without any evaluation or filtering based on the permissions set to a realm. For instance, when caching realm resources where access enforcement does not apply.
- Parameters:
session- the session. Ifnull, authorization is enabled when executing the code blockrunnable- the runnable to execute
-
runWithoutAuthorization
public static <T> T runWithoutAuthorization(org.keycloak.models.KeycloakSession session, Supplier<T> supplier) Disables authorization and evaluation of permissions for realm resource types when executing the given
supplierin the context of the givensession, returning the supplier's result.- Type Parameters:
T- the return type- Parameters:
session- the session. Ifnull, the supplier is executed directly without modifying authorization statesupplier- the supplier to execute- Returns:
- the result of the supplier
- See Also:
-
isSkipEvaluation
public static boolean isSkipEvaluation(org.keycloak.models.KeycloakSession session) Returns if authorization is disabled in the context of the givensessionat the moment that this method is called.- Parameters:
session- the session- Returns:
trueif authorization is disabled. Otherwise, returnsfalse. Otherwise,false.- See Also:
-
addResourceTypeScope
-