Class TokenExchangeDelegationProvider
java.lang.Object
org.keycloak.protocol.oidc.tokenexchange.AbstractTokenExchangeProvider
org.keycloak.protocol.oidc.tokenexchange.StandardTokenExchangeProvider
org.keycloak.protocol.oidc.tokenexchange.TokenExchangeDelegationProvider
- All Implemented Interfaces:
TokenExchangeProvider,Provider
- Author:
- rmartinc
-
Nested Class Summary
Nested classes/interfaces inherited from class org.keycloak.protocol.oidc.tokenexchange.AbstractTokenExchangeProvider
AbstractTokenExchangeProvider.ExternalExchangeContext -
Field Summary
Fields inherited from class org.keycloak.protocol.oidc.tokenexchange.AbstractTokenExchangeProvider
client, clientAuthAttributes, clientConnection, context, cors, event, formParams, headers, params, realm, session, tokenManager -
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptionprotected voidcheckRequestedAudiences(TokenManager.AccessTokenResponseBuilder responseBuilder) protected Stringbooleansupports(TokenExchangeContext context) Check if exchange request is supported by this providerprotected jakarta.ws.rs.core.Responseprotected voidvalidateMayAct(AccessToken subjectAccessToken, UserModel subjectUser, UserModel actorUser) Methods inherited from class org.keycloak.protocol.oidc.tokenexchange.StandardTokenExchangeProvider
exchangeClientToOIDCClient, exchangeClientToSAML2Client, getRequestedScope, getSupportedOAuthResponseTokenTypes, processSubjectToken, validateAudience, validateConsents, validateSenderConstrainedTokenMethods inherited from class org.keycloak.protocol.oidc.tokenexchange.AbstractTokenExchangeProvider
close, createSessionModel, exchange, exchangeClientToClient, exchangeExternalToken, exchangeToIdentityProvider, forbiddenIfClientIsNotTokenHolder, forbiddenIfClientIsNotWithinTokenAudience, getSubjectIssuer, getTargetAudienceClients, importUserFromExternalIdentity, isExternalInternalTokenExchangeRequest, locateExchangeExternalTokenByAlias, setClientToContext, updateUserSessionFromClientAuth
-
Constructor Details
-
TokenExchangeDelegationProvider
public TokenExchangeDelegationProvider()
-
-
Method Details
-
supports
Description copied from interface:TokenExchangeProviderCheck if exchange request is supported by this provider- Specified by:
supportsin interfaceTokenExchangeProvider- Overrides:
supportsin classStandardTokenExchangeProvider- Parameters:
context- token exchange context- Returns:
- true if the request is supported
-
tokenExchange
protected jakarta.ws.rs.core.Response tokenExchange()- Overrides:
tokenExchangein classStandardTokenExchangeProvider
-
getRequestedTokenType
- Overrides:
getRequestedTokenTypein classStandardTokenExchangeProvider
-
validateMayAct
protected void validateMayAct(AccessToken subjectAccessToken, UserModel subjectUser, UserModel actorUser) -
checkRequestedAudiences
- Overrides:
checkRequestedAudiencesin classStandardTokenExchangeProvider
-