Package su.onno.auth
Class OnnoAuthProperties.Oidc
java.lang.Object
su.onno.auth.OnnoAuthProperties.Oidc
- Enclosing class:
OnnoAuthProperties
OIDC configuration for the
OnnoAuthProperties.Mode.OIDC and OnnoAuthProperties.Mode.RESOURCE_SERVER modes. The
authentication plumbing is plain Spring Security OAuth2 — the only provider-specific concern
is how token claims map onto Spring authorities, which differs per IdP (Keycloak puts roles
under realm_access.roles; Zitadel under urn:zitadel:iam:org:project:roles,
keyed by role name). A OnnoAuthProperties.Provider preset fills sensible defaults; everything can be
overridden explicitly.-
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptiongetRoles()resolved()Applies theOnnoAuthProperties.Providerpreset to produce the effective, fully-populated settings the autoconfig andClaimRoleConverterconsume.Resolves principal/role claim settings for stateless JWT validation.voidsetLogoutPath(String logoutPath) voidsetPostLogoutRedirectUri(String postLogoutRedirectUri) voidsetPrincipalClaim(String principalClaim) voidsetProvider(OnnoAuthProperties.Provider provider) voidsetRegistrationId(String registrationId) voidsetRoles(OnnoAuthProperties.Roles roles)
-
Constructor Details
-
Oidc
public Oidc()
-
-
Method Details
-
getProvider
-
setProvider
-
getRegistrationId
-
setRegistrationId
-
getPrincipalClaim
-
setPrincipalClaim
-
getLogoutPath
-
setLogoutPath
-
getPostLogoutRedirectUri
-
setPostLogoutRedirectUri
-
getRoles
-
setRoles
-
resolved
Applies theOnnoAuthProperties.Providerpreset to produce the effective, fully-populated settings the autoconfig andClaimRoleConverterconsume. Explicit values always win; preset defaults only fill what was left null/empty. Validates OIDC-client configuration (e.g. Keycloak client-roles without a client-id, or CUSTOM without a registration-id). -
resolvedForResourceServer
Resolves principal/role claim settings for stateless JWT validation. A resource server has no OAuth client registration, so a CUSTOM provider does not requireregistration-id.
-