Class OAuthUtils
java.lang.Object
org.apache.cxf.rs.security.oauth2.utils.OAuthUtils
Various utility methods
-
Method Summary
Modifier and TypeMethodDescriptionstatic booleancheckRequestURI(String servletPath, String uri) static booleancompareCertificateThumbprints(X509Certificate cert, String encodedThumbprint) static booleancompareTlsCertificates(org.apache.cxf.security.transport.TLSSessionInfo tlsInfo, List<String> base64EncodedCerts) static StringconvertListOfScopesToString(List<String> registeredScopes) static Stringstatic byte[]static UserSubjectcreateSubject(org.apache.cxf.jaxrs.ext.MessageContext mc, org.apache.cxf.security.SecurityContext sc) static UserSubjectcreateSubject(org.apache.cxf.security.SecurityContext securityContext) static Stringstatic StringgenerateRandomTokenKey(int byteSize) static org.apache.cxf.rs.security.jose.jwe.JweDecryptionProvidergetClientSecretDecryptionProvider(String clientSecret) static org.apache.cxf.rs.security.jose.jwe.JweEncryptionProvidergetClientSecretEncryptionProvider(String clientSecret) static org.apache.cxf.rs.security.jose.jwa.SignatureAlgorithmgetClientSecretSignatureAlgorithm(Properties sigProps) static org.apache.cxf.rs.security.jose.jws.JwsSignatureProvidergetClientSecretSignatureProvider(String clientSecret) static org.apache.cxf.rs.security.jose.jws.JwsSignatureVerifiergetClientSecretSignatureVerifier(String clientSecret) static longstatic StringgetRequestedScopes(Client client, String scopeParameter, boolean useAllClientScopes, boolean partialMatchScopeValidation) getRequestedScopes(Client client, String scopeParameter, boolean useAllClientScopes, boolean partialMatchScopeValidation, boolean defaultToRegisteredScopes) static X509CertificategetRootTLSCertificate(org.apache.cxf.security.transport.TLSSessionInfo tlsInfo) static StringgetSessionToken(org.apache.cxf.jaxrs.ext.MessageContext mc) static StringgetSessionToken(org.apache.cxf.jaxrs.ext.MessageContext mc, String attribute) static StringgetSessionToken(org.apache.cxf.jaxrs.ext.MessageContext mc, String attribute, boolean remove) static Stringstatic voidinjectContextIntoOAuthProvider(org.apache.cxf.jaxrs.ext.MessageContext context, Object provider) static booleanstatic booleanisGrantSupportedForClient(Client client, boolean canSupportPublicClients, String grantType) static booleanisMutualTls(jakarta.ws.rs.core.SecurityContext sc, org.apache.cxf.security.transport.TLSSessionInfo tlsSessionInfo) parseScope(String requestedScope) static voidsetCertificateThumbprintConfirmation(org.apache.cxf.jaxrs.ext.MessageContext mc, X509Certificate cert) static StringsetSessionToken(org.apache.cxf.jaxrs.ext.MessageContext mc) static StringsetSessionToken(org.apache.cxf.jaxrs.ext.MessageContext mc, int maxInactiveInterval) static StringsetSessionToken(org.apache.cxf.jaxrs.ext.MessageContext mc, String sessionToken) static StringsetSessionToken(org.apache.cxf.jaxrs.ext.MessageContext mc, String sessionToken, int maxInactiveInterval) static StringsetSessionToken(org.apache.cxf.jaxrs.ext.MessageContext mc, String sessionToken, String attribute, int maxInactiveInterval) static ClientAccessTokentoClientAccessToken(ServerAccessToken serverToken, boolean supportOptionalParams) static booleanvalidateAudience(String providedAudience, List<String> allowedAudiences) static booleanvalidateAudiences(List<String> providedAudiences, List<String> allowedAudiences) static booleanvalidateScopes(List<String> requestScopes, List<String> registeredScopes, boolean partialMatchScopeValidation)
-
Method Details
-
createCertificateThumbprint
- Throws:
Exception
-
setCertificateThumbprintConfirmation
public static void setCertificateThumbprintConfirmation(org.apache.cxf.jaxrs.ext.MessageContext mc, X509Certificate cert) -
compareCertificateThumbprints
-
compareTlsCertificates
-
isMutualTls
public static boolean isMutualTls(jakarta.ws.rs.core.SecurityContext sc, org.apache.cxf.security.transport.TLSSessionInfo tlsSessionInfo) -
getSubjectDnFromTLSCertificates
-
getIssuerDnFromTLSCertificates
-
getRootTLSCertificate
public static X509Certificate getRootTLSCertificate(org.apache.cxf.security.transport.TLSSessionInfo tlsInfo) -
injectContextIntoOAuthProvider
public static void injectContextIntoOAuthProvider(org.apache.cxf.jaxrs.ext.MessageContext context, Object provider) -
setSessionToken
-
setSessionToken
public static String setSessionToken(org.apache.cxf.jaxrs.ext.MessageContext mc, int maxInactiveInterval) -
setSessionToken
-
setSessionToken
-
setSessionToken
-
getSessionToken
-
getSessionToken
-
getSessionToken
-
createSubject
public static UserSubject createSubject(org.apache.cxf.jaxrs.ext.MessageContext mc, org.apache.cxf.security.SecurityContext sc) -
createSubject
-
convertPermissionsToScope
-
convertPermissionsToScopeList
-
isGrantSupportedForClient
-
parseScope
-
generateRandomTokenKey
- Throws:
OAuthServiceException
-
generateRandomTokenKey
-
getIssuedAt
public static long getIssuedAt() -
isExpired
-
validateAudience
-
validateAudiences
-
checkRequestURI
-
getRequestedScopes
-
getRequestedScopes
-
validateScopes
-
toClientAccessToken
public static ClientAccessToken toClientAccessToken(ServerAccessToken serverToken, boolean supportOptionalParams) -
getClientSecretSignatureProvider
public static org.apache.cxf.rs.security.jose.jws.JwsSignatureProvider getClientSecretSignatureProvider(String clientSecret) -
getClientSecretSignatureVerifier
public static org.apache.cxf.rs.security.jose.jws.JwsSignatureVerifier getClientSecretSignatureVerifier(String clientSecret) -
getClientSecretDecryptionProvider
public static org.apache.cxf.rs.security.jose.jwe.JweDecryptionProvider getClientSecretDecryptionProvider(String clientSecret) -
getClientSecretEncryptionProvider
public static org.apache.cxf.rs.security.jose.jwe.JweEncryptionProvider getClientSecretEncryptionProvider(String clientSecret) -
getClientSecretSignatureAlgorithm
public static org.apache.cxf.rs.security.jose.jwa.SignatureAlgorithm getClientSecretSignatureAlgorithm(Properties sigProps) -
convertListOfScopesToString
-