Class AmrProtocolMapper

java.lang.Object
org.keycloak.protocol.oidc.mappers.AbstractOIDCProtocolMapper
org.keycloak.protocol.oidc.mappers.AmrProtocolMapper
All Implemented Interfaces:
OIDCAccessTokenMapper, OIDCIDTokenMapper, org.keycloak.protocol.ProtocolMapper, org.keycloak.provider.ConfiguredProvider, org.keycloak.provider.Provider, org.keycloak.provider.ProviderFactory<org.keycloak.protocol.ProtocolMapper>

public class AmrProtocolMapper extends AbstractOIDCProtocolMapper implements OIDCAccessTokenMapper, OIDCIDTokenMapper
Author:
Ben Cresitello-Dittmar This protocol mapper sets the 'amr' claim on the OIDC tokens to the reference values configured on the completed authenticators found in the user session notes.
  • Field Details

  • Constructor Details

    • AmrProtocolMapper

      public AmrProtocolMapper()
  • Method Details

    • getConfigProperties

      public List<org.keycloak.provider.ProviderConfigProperty> getConfigProperties()
      Specified by:
      getConfigProperties in interface org.keycloak.provider.ConfiguredProvider
    • getId

      public String getId()
      Specified by:
      getId in interface org.keycloak.provider.ProviderFactory<org.keycloak.protocol.ProtocolMapper>
    • getDisplayType

      public String getDisplayType()
      Specified by:
      getDisplayType in interface org.keycloak.protocol.ProtocolMapper
    • getDisplayCategory

      public String getDisplayCategory()
      Specified by:
      getDisplayCategory in interface org.keycloak.protocol.ProtocolMapper
    • getHelpText

      public String getHelpText()
      Specified by:
      getHelpText in interface org.keycloak.provider.ConfiguredProvider
    • setClaim

      protected void setClaim(org.keycloak.representations.IDToken token, org.keycloak.models.ProtocolMapperModel mappingModel, org.keycloak.models.UserSessionModel userSession, org.keycloak.models.KeycloakSession keycloakSession, org.keycloak.models.ClientSessionContext clientSessionCtx)
      Description copied from class: AbstractOIDCProtocolMapper
      Intended to be overridden in ProtocolMapper implementations to add claims to an token.
      Overrides:
      setClaim in class AbstractOIDCProtocolMapper
    • create

      public static org.keycloak.models.ProtocolMapperModel create(String name, boolean accessToken, boolean idToken)
    • getAmr

      protected List<String> getAmr(org.keycloak.models.AuthenticatedClientSessionModel clientSession, org.keycloak.models.RealmModel realmModel)
      Extract the AMR values from the existing session.
      Parameters:
      clientSession - The existing authenticated session
      realmModel - The realm the mapper is executed in. Used to get the execution configuration.
      Returns:
      The authenticator reference values associated with the completed executions