Package org.keycloak.protocol.oidc.scope
Class DelegationScopeType
java.lang.Object
org.keycloak.protocol.oidc.scope.UsernameScopeType
org.keycloak.protocol.oidc.scope.DelegationScopeType
- All Implemented Interfaces:
org.keycloak.protocol.oidc.scope.ParameterizedScopeTypeProvider,org.keycloak.provider.Provider,org.keycloak.provider.ProviderFactory<org.keycloak.protocol.oidc.scope.ParameterizedScopeTypeProvider>
- Author:
- rmartinc
-
Field Summary
FieldsFields inherited from class org.keycloak.protocol.oidc.scope.UsernameScopeType
session -
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptionbooleancanAccessTargetUser(org.keycloak.models.ClientScopeModel scope, org.keycloak.models.UserModel currentUser, org.keycloak.models.UserModel targetUser) Checks whether the authenticated user is allowed to access the target user's data for this scope.org.keycloak.protocol.oidc.scope.ParameterizedScopeTypeProvidercreate(org.keycloak.models.KeycloakSession session) booleanvoidvalidateParameterWithUser(org.keycloak.models.UserModel currentUser, org.keycloak.models.ClientScopeModel scope, String parameter) Methods inherited from class org.keycloak.protocol.oidc.scope.UsernameScopeType
resolveUser, validateParameterMethods inherited from class java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, waitMethods inherited from interface org.keycloak.protocol.oidc.scope.ParameterizedScopeTypeProvider
close, getId, init, postInitMethods inherited from interface org.keycloak.provider.ProviderFactory
dependsOn, getConfigMetadata, order
-
Field Details
-
TYPE
- See Also:
-
-
Constructor Details
-
DelegationScopeType
public DelegationScopeType() -
DelegationScopeType
public DelegationScopeType(org.keycloak.models.KeycloakSession session)
-
-
Method Details
-
getTypeName
- Specified by:
getTypeNamein interfaceorg.keycloak.protocol.oidc.scope.ParameterizedScopeTypeProvider- Overrides:
getTypeNamein classUsernameScopeType
-
isRepeatable
public boolean isRepeatable() -
canAccessTargetUser
public boolean canAccessTargetUser(org.keycloak.models.ClientScopeModel scope, org.keycloak.models.UserModel currentUser, org.keycloak.models.UserModel targetUser) Description copied from class:UsernameScopeTypeChecks whether the authenticated user is allowed to access the target user's data for this scope.- Overrides:
canAccessTargetUserin classUsernameScopeType
-
create
public org.keycloak.protocol.oidc.scope.ParameterizedScopeTypeProvider create(org.keycloak.models.KeycloakSession session) - Specified by:
createin interfaceorg.keycloak.protocol.oidc.scope.ParameterizedScopeTypeProvider- Specified by:
createin interfaceorg.keycloak.provider.ProviderFactory<org.keycloak.protocol.oidc.scope.ParameterizedScopeTypeProvider>- Overrides:
createin classUsernameScopeType
-
validateParameterWithUser
public void validateParameterWithUser(@Nonnull org.keycloak.models.UserModel currentUser, @Nonnull org.keycloak.models.ClientScopeModel scope, @Nonnull String parameter) throws org.keycloak.protocol.oidc.scope.InvalidScopeParameterException - Specified by:
validateParameterWithUserin interfaceorg.keycloak.protocol.oidc.scope.ParameterizedScopeTypeProvider- Overrides:
validateParameterWithUserin classUsernameScopeType- Throws:
org.keycloak.protocol.oidc.scope.InvalidScopeParameterException
-