Class AbstractClientIdMetadataDocumentExecutorFactory
java.lang.Object
org.keycloak.protocol.oauth2.cimd.clientpolicy.executor.AbstractClientIdMetadataDocumentExecutorFactory
- All Implemented Interfaces:
org.keycloak.provider.ConfiguredProvider,org.keycloak.provider.EnvironmentDependentProviderFactory,org.keycloak.provider.ProviderFactory<org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProvider>,org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProviderFactory
- Direct Known Subclasses:
ClientIdMetadataDocumentExecutorFactory
public abstract class AbstractClientIdMetadataDocumentExecutorFactory
extends Object
implements org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProviderFactory, org.keycloak.provider.EnvironmentDependentProviderFactory
The abstract class is the factory class of
AbstractClientIdMetadataDocumentExecutor.
It provides the following configurations:
- Client ID Verification / Client Metadata Verification (URL related)
- Allow http scheme: allows http scheme of a URI (for development environment)<
- Client ID Validation
- Trusted domains: only allow a URI whose hostname is under the one of the permitted domain (wildcard * can be used)
- Client Metadata Validation
- Restrict same domain: only allow {client_id} and {redirect_uri} parameter of an authorization request whose hostname is under the one of the permitted domain (wildcard * can be used)
- Required properties: only allow a client metadata that includes all required properties
- Author:
- Takashi Norimatsu
-
Field Summary
Fields -
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptionprotected static voidaddCommonConfigProperties(List<org.keycloak.provider.ProviderConfigProperty> configProperties) voidclose()List<org.keycloak.provider.ProviderConfigProperty>voidinit(org.keycloak.Config.Scope config) booleanisSupported(org.keycloak.Config.Scope config) voidpostInit(org.keycloak.models.KeycloakSessionFactory factory) Methods inherited from class java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, waitMethods inherited from interface org.keycloak.provider.ConfiguredProvider
getConfig, getConfigPropertiesMethods inherited from interface org.keycloak.provider.ProviderFactory
create, dependsOn, getId, order
-
Field Details
-
ALLOW_HTTP_SCHEME
- See Also:
-
TRUSTED_DOMAINS
- See Also:
-
REQUIRED_PROPERTIES
- See Also:
-
RESTRICT_SAME_DOMAIN
- See Also:
-
CONFIG_CIMD_PROVIDER_NAME
- See Also:
-
CONFIG_MIN_CACHE_TIME
- See Also:
-
CONFIG_MAX_CACHE_TIME
- See Also:
-
CONFIG_UPPER_LIMIT_METADATA_BYTES
- See Also:
-
providerConfig
-
-
Constructor Details
-
AbstractClientIdMetadataDocumentExecutorFactory
public AbstractClientIdMetadataDocumentExecutorFactory()
-
-
Method Details
-
init
public void init(org.keycloak.Config.Scope config) - Specified by:
initin interfaceorg.keycloak.provider.ProviderFactory<org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProvider>
-
postInit
public void postInit(org.keycloak.models.KeycloakSessionFactory factory) - Specified by:
postInitin interfaceorg.keycloak.provider.ProviderFactory<org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProvider>
-
close
public void close()- Specified by:
closein interfaceorg.keycloak.provider.ProviderFactory<org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProvider>
-
getHelpText
- Specified by:
getHelpTextin interfaceorg.keycloak.provider.ConfiguredProvider
-
addCommonConfigProperties
protected static void addCommonConfigProperties(List<org.keycloak.provider.ProviderConfigProperty> configProperties) -
getConfigMetadata
- Specified by:
getConfigMetadatain interfaceorg.keycloak.provider.ProviderFactory<org.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProvider>
-
isSupported
public boolean isSupported(org.keycloak.Config.Scope config) - Specified by:
isSupportedin interfaceorg.keycloak.services.clientpolicy.executor.ClientPolicyExecutorProviderFactory- Specified by:
isSupportedin interfaceorg.keycloak.provider.EnvironmentDependentProviderFactory
-