Package org.keycloak.policy
Class DenylistPasswordPolicyProvider
java.lang.Object
org.keycloak.policy.DenylistPasswordPolicyProvider
- All Implemented Interfaces:
org.keycloak.policy.PasswordPolicyProvider,org.keycloak.provider.Provider
public class DenylistPasswordPolicyProvider
extends Object
implements org.keycloak.policy.PasswordPolicyProvider
Checks a password against a configured password denylist.
- Author:
- Thomas Darimont
-
Field Summary
FieldsFields inherited from interface org.keycloak.policy.PasswordPolicyProvider
INT_CONFIG_TYPE, STRING_CONFIG_TYPE -
Constructor Summary
ConstructorsConstructorDescriptionDenylistPasswordPolicyProvider(org.keycloak.models.KeycloakContext context, DenylistPasswordPolicyProviderFactory factory) -
Method Summary
Modifier and TypeMethodDescriptionvoidclose()parseConfig(String denylistName) Parses the allowed configuration for aDenylistPasswordPolicyProvider.org.keycloak.policy.PolicyErrorChecks whether the provided password is contained in the configured blacklist.org.keycloak.policy.PolicyErrorMethods inherited from class java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, waitMethods inherited from interface org.keycloak.policy.PasswordPolicyProvider
parseInteger
-
Field Details
-
ERROR_MESSAGE
- See Also:
-
-
Constructor Details
-
DenylistPasswordPolicyProvider
public DenylistPasswordPolicyProvider(org.keycloak.models.KeycloakContext context, DenylistPasswordPolicyProviderFactory factory)
-
-
Method Details
-
validate
Checks whether the provided password is contained in the configured blacklist.- Specified by:
validatein interfaceorg.keycloak.policy.PasswordPolicyProvider- Parameters:
username-password-- Returns:
- null if the password is not blacklisted otherwise a
PolicyError
-
validate
public org.keycloak.policy.PolicyError validate(org.keycloak.models.RealmModel realm, org.keycloak.models.UserModel user, String password) - Specified by:
validatein interfaceorg.keycloak.policy.PasswordPolicyProvider
-
parseConfig
Parses the allowed configuration for aDenylistPasswordPolicyProvider. Supported syntax is {@¢ode passwordBlacklist(fileName)} Example configurations:passwordBlacklist(test-password-blacklist.txt)
- Specified by:
parseConfigin interfaceorg.keycloak.policy.PasswordPolicyProvider- Parameters:
denylistName-- Returns:
-
close
public void close()- Specified by:
closein interfaceorg.keycloak.provider.Provider
-