Class OIDCClientSecretConfigWrapper

java.lang.Object
org.keycloak.protocol.oidc.AbstractClientConfigWrapper
org.keycloak.protocol.oidc.OIDCClientSecretConfigWrapper

public class OIDCClientSecretConfigWrapper extends AbstractClientConfigWrapper
Author:
Marcelo Sales
  • Method Details

    • fromClientModel

      public static OIDCClientSecretConfigWrapper fromClientModel(ClientModel client)
    • fromClientRepresentation

      public static OIDCClientSecretConfigWrapper fromClientRepresentation(ClientRepresentation clientRep)
    • getSecret

      public String getSecret()
    • getId

      public String getId()
    • getName

      public String getName()
    • getClientSecretAuthenticationAllowedMethod

      public String getClientSecretAuthenticationAllowedMethod()
    • setClientSecretAuthenticationAllowedMethod

      public void setClientSecretAuthenticationAllowedMethod(String clientSecretAuthenticationAllowedMethod)
    • removeClientSecretRotationInfo

      public void removeClientSecretRotationInfo()
    • removeClientSecretRotated

      public void removeClientSecretRotated()
    • getClientSecretCreationTime

      public long getClientSecretCreationTime()
    • setClientSecretCreationTime

      public void setClientSecretCreationTime(long creationTime)
    • hasRotatedSecret

      public boolean hasRotatedSecret()
    • getClientRotatedSecret

      public String getClientRotatedSecret(KeycloakSession session)
      Returns the rotated client secret value without vault resolution. Vault expressions should not be resolved when returning secrets through the Admin API to avoid leaking sensitive vault-backed values. Use hasRotatedSecret() to check whether a rotated secret is effectively present before calling this method.
    • getClientRotatedSecret

      public String getClientRotatedSecret(KeycloakSession session, boolean resolveVault)
      Returns the rotated client secret value, optionally resolving vault expressions. Vault resolution should only be enabled for authentication validation, never for returning values through the Admin API to avoid leaking sensitive vault-backed values. Use hasRotatedSecret() to check whether a rotated secret is effectively present before calling this method.
      Parameters:
      session - the keycloak session
      resolveVault - if true, vault expressions like ${vault.key} are resolved to their actual values; if false, the raw stored value (potentially a vault placeholder) is returned
    • setClientRotatedSecret

      public void setClientRotatedSecret(String secret)
    • getClientRotatedSecretCreationTime

      public long getClientRotatedSecretCreationTime()
    • setClientRotatedSecretCreationTime

      public void setClientRotatedSecretCreationTime(Long rotatedTime)
    • setClientSecretCreationTime

      public void setClientSecretCreationTime()
    • setClientRotatedSecretCreationTime

      public void setClientRotatedSecretCreationTime()
    • updateClientRepresentationAttributes

      public void updateClientRepresentationAttributes(ClientRepresentation rep)
    • hasClientSecretExpirationTime

      public boolean hasClientSecretExpirationTime()
    • getClientSecretExpirationTime

      public long getClientSecretExpirationTime()
    • setClientSecretExpirationTime

      public void setClientSecretExpirationTime(Long expiration)
    • isClientSecretExpired

      public boolean isClientSecretExpired()
    • getClientRotatedSecretExpirationTime

      public long getClientRotatedSecretExpirationTime()
    • setClientRotatedSecretExpirationTime

      public void setClientRotatedSecretExpirationTime(Long expiration)
    • hasClientRotatedSecretExpirationTime

      public boolean hasClientRotatedSecretExpirationTime()
    • isClientRotatedSecretExpired

      public boolean isClientRotatedSecretExpired()
    • validateSecret

      public boolean validateSecret(KeycloakSession session, String secret)
    • validateRotatedSecret

      public boolean validateRotatedSecret(KeycloakSession session, String secret)
    • toJson

      public String toJson()
    • toRotatedClientModel

      Throws:
      InvalidObjectException