Interface UserPermissionEvaluator
public interface UserPermissionEvaluator
- Version:
- $Revision: 1 $
- Author:
- Bill Burke
-
Method Summary
Modifier and TypeMethodDescriptionbooleanReturnstrueif the caller has theImpersonationConstants#IMPERSONATION_ROLE.booleancanImpersonate(org.keycloak.models.UserModel user, org.keycloak.models.ClientModel requester) Returnstrueif the caller has theImpersonationConstants#IMPERSONATION_ROLE.booleanReturnstrueif the caller hasAdminRoles.MANAGE_USERSrole.booleancanManage(org.keycloak.models.UserModel user) Returnstrueif the caller hasAdminRoles.MANAGE_USERSrole.booleancanManageGroupMembership(org.keycloak.models.UserModel user) Returnstrueif the caller hasAdminRoles.MANAGE_USERSrole.booleancanMapRoles(org.keycloak.models.UserModel user) Returnstrueif the caller hasAdminRoles.MANAGE_USERSrole.booleancanQuery()Returnstrueif the caller has at least one ofAdminRoles.QUERY_USERS,AdminRoles.MANAGE_USERSorAdminRoles.VIEW_USERSroles.default booleancanResetPassword(org.keycloak.models.UserModel user) Returnstrueif the caller has permission toAdminPermissionsSchema.RESET_PASSWORDfor the given user.booleancanView()Returnstrueif the caller has one ofAdminRoles.MANAGE_USERSorAdminRoles.VIEW_USERSroles.booleancanView(org.keycloak.models.UserModel user) Returnstrueif the caller has at least one ofAdminRoles.MANAGE_USERSorAdminRoles.VIEW_USERSroles.getAccess(org.keycloak.models.UserModel user) Returns Map with information what access the caller for the provided user has.getAccessForListing(org.keycloak.models.UserModel user) Returns Map with information what access the caller for the provided user has when listing users.voidgrantIfNoPermission(boolean grantIfNoPermission) Deprecated.booleanisImpersonatable(org.keycloak.models.UserModel user, org.keycloak.models.ClientModel requester) Deprecated.voidrequireImpersonate(org.keycloak.models.UserModel user) Throws ForbiddenException ifcanImpersonate(UserModel, ClientModel)returnsfalse.voidThrows ForbiddenException ifcanManage()returnsfalse.voidrequireManage(org.keycloak.models.UserModel user) Throws ForbiddenException ifcanManage(UserModel)returnsfalse.voidrequireManageGroupMembership(org.keycloak.models.UserModel user) Throws ForbiddenException ifcanManageGroupMembership(UserModel)returnsfalse.voidrequireMapRoles(org.keycloak.models.UserModel user) Throws ForbiddenException ifcanMapRoles(UserModel)returnsfalse.voidThrows ForbiddenException ifcanQuery()returnsfalse.default voidrequireResetPassword(org.keycloak.models.UserModel user) Throws ForbiddenException ifcanResetPassword(UserModel)returnsfalse.voidThrows ForbiddenException ifcanView()returnsfalse.voidrequireView(org.keycloak.models.UserModel user) Throws ForbiddenException ifcanView(UserModel)returnsfalse.
-
Method Details
-
requireManage
void requireManage()Throws ForbiddenException ifcanManage()returnsfalse. -
requireManage
void requireManage(org.keycloak.models.UserModel user) Throws ForbiddenException ifcanManage(UserModel)returnsfalse. -
canManage
boolean canManage()Returnstrueif the caller hasAdminRoles.MANAGE_USERSrole. Or if it has a permission toAdminPermissionsSchema.MANAGEusers. -
canManage
boolean canManage(org.keycloak.models.UserModel user) Returnstrueif the caller hasAdminRoles.MANAGE_USERSrole. Or if it has a permission toAdminPermissionsSchema.MANAGEthe user. Or if it has a permission toAdminPermissionsSchema.MANAGE_MEMBERSof the group chain the user is associated with. -
requireResetPassword
default void requireResetPassword(org.keycloak.models.UserModel user) Throws ForbiddenException ifcanResetPassword(UserModel)returnsfalse. -
canResetPassword
default boolean canResetPassword(org.keycloak.models.UserModel user) Returnstrueif the caller has permission toAdminPermissionsSchema.RESET_PASSWORDfor the given user. Default implementation falls back tocanManage(UserModel)for backward compatibility. -
requireQuery
void requireQuery()Throws ForbiddenException ifcanQuery()returnsfalse. -
canQuery
boolean canQuery()Returnstrueif the caller has at least one ofAdminRoles.QUERY_USERS,AdminRoles.MANAGE_USERSorAdminRoles.VIEW_USERSroles. Or if it has a permission toAdminPermissionsSchema.VIEWusers. -
requireView
void requireView()Throws ForbiddenException ifcanView()returnsfalse. -
requireView
void requireView(org.keycloak.models.UserModel user) Throws ForbiddenException ifcanView(UserModel)returnsfalse. -
canView
boolean canView()Returnstrueif the caller has one ofAdminRoles.MANAGE_USERSorAdminRoles.VIEW_USERSroles. Or if it has a permission toAdminPermissionsSchema.VIEWusers. -
canView
boolean canView(org.keycloak.models.UserModel user) Returnstrueif the caller has at least one ofAdminRoles.MANAGE_USERSorAdminRoles.VIEW_USERSroles. Or if it has a permission toAdminPermissionsSchema.VIEWthe user. Or if it has a permission toAdminPermissionsSchema.VIEW_MEMBERSof the group chain the user is associated with. -
requireImpersonate
void requireImpersonate(org.keycloak.models.UserModel user) Throws ForbiddenException ifcanImpersonate(UserModel, ClientModel)returnsfalse. -
canImpersonate
boolean canImpersonate()Returnstrueif the caller has theImpersonationConstants#IMPERSONATION_ROLE. Or if it has a permission toAdminPermissionsSchema.IMPERSONATEusers. -
canImpersonate
boolean canImpersonate(org.keycloak.models.UserModel user, org.keycloak.models.ClientModel requester) Returnstrueif the caller has theImpersonationConstants#IMPERSONATION_ROLE. NOTE: If requester is provided, it's clientId is added to evaluation context. Or if it has a permission toAdminPermissionsSchema.IMPERSONATEthe user. -
getAccess
Returns Map with information what access the caller for the provided user has. -
getAccessForListing
Returns Map with information what access the caller for the provided user has when listing users. -
requireMapRoles
void requireMapRoles(org.keycloak.models.UserModel user) Throws ForbiddenException ifcanMapRoles(UserModel)returnsfalse. -
canMapRoles
boolean canMapRoles(org.keycloak.models.UserModel user) Returnstrueif the caller hasAdminRoles.MANAGE_USERSrole. Or if it has a permission toAdminPermissionsSchema.MAP_ROLESof the user. -
requireManageGroupMembership
void requireManageGroupMembership(org.keycloak.models.UserModel user) Throws ForbiddenException ifcanManageGroupMembership(UserModel)returnsfalse. -
canManageGroupMembership
boolean canManageGroupMembership(org.keycloak.models.UserModel user) Returnstrueif the caller hasAdminRoles.MANAGE_USERSrole. Or if it has a permission toAdminPermissionsSchema.MANAGE_GROUP_MEMBERSHIPof the user. -
isImpersonatable
@Deprecated boolean isImpersonatable(org.keycloak.models.UserModel user, org.keycloak.models.ClientModel requester) Deprecated. -
grantIfNoPermission
Deprecated.
-