Index
All Classes and Interfaces|All Packages
A
- accessToken() - Method in record class dev.relism.flash.ext.security.oidc.OidcPrincipal
-
Returns the value of the
accessTokenrecord component. - allowLocalProviders() - Method in class dev.relism.flash.ext.security.oidc.OidcExtension
-
Lets
OidcExtension.register(dev.relism.flash.ext.security.oidc.OidcProvider)accept http and private addresses — for a provider on a developer's machine, never in production. - at(String) - Static method in class dev.relism.flash.ext.security.oidc.ClaimRoles
-
Roles at a dot-separated claim path —
realm_access.rolesfor Keycloak,groupsfor most others. - authenticate(Request) - Method in class dev.relism.flash.ext.security.oidc.OidcExtension
C
- claim(String) - Method in record class dev.relism.flash.ext.security.oidc.OidcPrincipal
- ClaimRoles - Class in dev.relism.flash.ext.security.oidc
-
Roles read from the provider's token instead of the application's own data.
- claims() - Method in record class dev.relism.flash.ext.security.oidc.OidcPrincipal
-
Returns the value of the
claimsrecord component. - clientId() - Method in record class dev.relism.flash.ext.security.oidc.OidcProvider
-
Returns the value of the
clientIdrecord component. - clientSecret() - Method in record class dev.relism.flash.ext.security.oidc.OidcProvider
-
Returns the value of the
clientSecretrecord component. - configure(FlashRegistrar<?>, FlashContext) - Method in class dev.relism.flash.ext.security.oidc.OidcExtension
D
- dev.relism.flash.ext.security.oidc - package dev.relism.flash.ext.security.oidc
E
- email() - Method in record class dev.relism.flash.ext.security.oidc.OidcPrincipal
- equals(Object) - Method in record class dev.relism.flash.ext.security.oidc.OidcPrincipal
-
Indicates whether some other object is "equal to" this one.
- equals(Object) - Method in record class dev.relism.flash.ext.security.oidc.OidcProvider
-
Indicates whether some other object is "equal to" this one.
H
- hasAudience(String) - Method in record class dev.relism.flash.ext.security.oidc.OidcPrincipal
- hashCode() - Method in record class dev.relism.flash.ext.security.oidc.OidcPrincipal
-
Returns a hash code value for this object.
- hashCode() - Method in record class dev.relism.flash.ext.security.oidc.OidcProvider
-
Returns a hash code value for this object.
- hasRole(SecurityIdentity, String, Target) - Method in class dev.relism.flash.ext.security.oidc.ClaimRoles
- hasScope(String) - Method in record class dev.relism.flash.ext.security.oidc.OidcPrincipal
-
From
scope(space-delimited) orscp; a token that grants none grants none.
I
- id() - Method in record class dev.relism.flash.ext.security.oidc.OidcProvider
-
Returns the value of the
idrecord component. - issuer() - Method in record class dev.relism.flash.ext.security.oidc.OidcPrincipal
- issuer() - Method in record class dev.relism.flash.ext.security.oidc.OidcProvider
-
Returns the value of the
issuerrecord component.
L
- logoutUrl() - Method in record class dev.relism.flash.ext.security.oidc.OidcPrincipal
-
Returns the value of the
logoutUrlrecord component.
N
- name() - Method in record class dev.relism.flash.ext.security.oidc.OidcPrincipal
-
Returns the value of the
namerecord component. - name() - Method in record class dev.relism.flash.ext.security.oidc.OidcProvider
-
Returns the value of the
namerecord component. - name(String) - Method in record class dev.relism.flash.ext.security.oidc.OidcProvider
O
- of(Principal) - Method in class dev.relism.flash.ext.security.oidc.ClaimRoles
-
The roles
principal's token carries; none for a caller OIDC did not authenticate. - of(String, String, String, String) - Static method in record class dev.relism.flash.ext.security.oidc.OidcProvider
- OidcExtension - Class in dev.relism.flash.ext.security.oidc
-
OpenID Connect: bearer access tokens from any configured provider, and browser sign-in through the authorization code flow with PKCE, which ends in a
SecurityExtensionsession renewed with the refresh token. - OidcExtension(OidcProvider...) - Constructor for class dev.relism.flash.ext.security.oidc.OidcExtension
- OidcPrincipal - Record Class in dev.relism.flash.ext.security.oidc
-
A caller an OpenID Provider vouched for: through a bearer access token, or by signing in.
- OidcPrincipal(String, String, Map<String, Object>, String, String, String) - Constructor for record class dev.relism.flash.ext.security.oidc.OidcPrincipal
-
Creates an instance of a
OidcPrincipalrecord class. - OidcProvider - Record Class in dev.relism.flash.ext.security.oidc
-
An OpenID Provider the application trusts, and the client the application is registered as there.
- OidcProvider(String, String, String, String, String, String) - Constructor for record class dev.relism.flash.ext.security.oidc.OidcProvider
-
Creates an instance of a
OidcProviderrecord class.
P
- provider() - Method in record class dev.relism.flash.ext.security.oidc.OidcPrincipal
-
Returns the value of the
providerrecord component.
R
- refreshToken() - Method in record class dev.relism.flash.ext.security.oidc.OidcPrincipal
-
Returns the value of the
refreshTokenrecord component. - register(OidcProvider) - Method in class dev.relism.flash.ext.security.oidc.OidcExtension
-
Trusts another provider from now on — an organization connecting its own.
S
- scopes() - Method in record class dev.relism.flash.ext.security.oidc.OidcProvider
-
Returns the value of the
scopesrecord component. - scopes(String) - Method in record class dev.relism.flash.ext.security.oidc.OidcProvider
T
- toString() - Method in record class dev.relism.flash.ext.security.oidc.OidcPrincipal
-
Returns a string representation of this record class.
- toString() - Method in record class dev.relism.flash.ext.security.oidc.OidcProvider
-
Returns a string representation of this record class.
U
- unregister(String) - Method in class dev.relism.flash.ext.security.oidc.OidcExtension
-
Stops trusting a provider: its tokens are no longer this mechanism's, its sessions stop renewing.
V
- verify(OidcProvider, String) - Method in class dev.relism.flash.ext.security.oidc.OidcExtension
-
Checks a provider before trusting it: discovery, the client ID and secret, and the redirect URI a sign-in from
originwill send.
All Classes and Interfaces|All Packages