This is an automated email from the ASF dual-hosted git repository.

coheigea pushed a commit to branch main
in repository https://gitbox.apache.org/repos/asf/cxf.git


The following commit(s) were added to refs/heads/main by this push:
     new 0cff320bb0 Updating to WSS4J 4.0.0 (#1476)
0cff320bb0 is described below

commit 0cff320bb0bd4a50624a266b07247f2f35d0400a
Author: Colm O hEigeartaigh <[email protected]>
AuthorDate: Fri Feb 14 13:38:32 2025 +0000

    Updating to WSS4J 4.0.0 (#1476)
---
 parent/pom.xml                                                    | 2 +-
 .../apache/cxf/rs/security/oauth2/saml/SamlOAuthValidator.java    | 2 +-
 .../apache/cxf/rs/security/saml/sso/SAMLSSOResponseValidator.java | 2 +-
 .../cxf/rs/security/saml/sso/SamlpRequestComponentBuilder.java    | 2 +-
 .../cxf/rs/security/saml/sso/SAMLResponseValidatorTest.java       | 8 ++++++--
 .../cxf/rt/security/saml/xacml2/DefaultXACMLRequestBuilder.java   | 2 +-
 .../cxf/rt/security/saml/xacml2/RequestComponentBuilderTest.java  | 2 +-
 .../apache/cxf/sts/token/delegation/SAMLDelegationHandler.java    | 4 ++--
 .../java/org/apache/cxf/sts/token/renewer/SAMLTokenRenewer.java   | 4 ++--
 9 files changed, 16 insertions(+), 12 deletions(-)

diff --git a/parent/pom.xml b/parent/pom.xml
index 8595336f83..a737a934d9 100644
--- a/parent/pom.xml
+++ b/parent/pom.xml
@@ -234,7 +234,7 @@
         <cxf.woodstox.core.version>7.1.0</cxf.woodstox.core.version>
         <cxf.woodstox.stax2-api.version>4.2.1</cxf.woodstox.stax2-api.version>
         <cxf.wsdl4j.version>1.6.3</cxf.wsdl4j.version>
-        <cxf.jakarta.wss4j.version>3.0.4</cxf.jakarta.wss4j.version>
+        <cxf.jakarta.wss4j.version>4.0.0</cxf.jakarta.wss4j.version>
         <cxf.xmlschema.version>2.3.1</cxf.xmlschema.version>
         <cxf.xnio.version>3.8.16.Final</cxf.xnio.version>
         <cxf.zest.version>2.1</cxf.zest.version>
diff --git 
a/rt/rs/security/oauth-parent/oauth2-saml/src/main/java/org/apache/cxf/rs/security/oauth2/saml/SamlOAuthValidator.java
 
b/rt/rs/security/oauth-parent/oauth2-saml/src/main/java/org/apache/cxf/rs/security/oauth2/saml/SamlOAuthValidator.java
index 9da501b2d0..27ccf9ebfb 100644
--- 
a/rt/rs/security/oauth-parent/oauth2-saml/src/main/java/org/apache/cxf/rs/security/oauth2/saml/SamlOAuthValidator.java
+++ 
b/rt/rs/security/oauth-parent/oauth2-saml/src/main/java/org/apache/cxf/rs/security/oauth2/saml/SamlOAuthValidator.java
@@ -98,7 +98,7 @@ public class SamlOAuthValidator {
         for (AudienceRestriction ar : restrictions) {
             List<Audience> audiences = ar.getAudiences();
             for (Audience a : audiences) {
-                if (absoluteAddress.equals(a.getAudienceURI())) {
+                if (absoluteAddress.equals(a.getURI())) {
                     return;
                 }
             }
diff --git 
a/rt/rs/security/sso/saml/src/main/java/org/apache/cxf/rs/security/saml/sso/SAMLSSOResponseValidator.java
 
b/rt/rs/security/sso/saml/src/main/java/org/apache/cxf/rs/security/saml/sso/SAMLSSOResponseValidator.java
index dbc9b32d04..85c0e0ede9 100644
--- 
a/rt/rs/security/sso/saml/src/main/java/org/apache/cxf/rs/security/saml/sso/SAMLSSOResponseValidator.java
+++ 
b/rt/rs/security/sso/saml/src/main/java/org/apache/cxf/rs/security/saml/sso/SAMLSSOResponseValidator.java
@@ -295,7 +295,7 @@ public class SAMLSSOResponseValidator {
                 if (audienceRestriction.getAudiences() != null) {
                     boolean matchFound = false;
                     for (org.opensaml.saml.saml2.core.Audience audience : 
audienceRestriction.getAudiences()) {
-                        if (appliesTo.equals(audience.getAudienceURI())) {
+                        if (appliesTo.equals(audience.getURI())) {
                             matchFound = true;
                             oneMatchFound = true;
                             break;
diff --git 
a/rt/rs/security/sso/saml/src/main/java/org/apache/cxf/rs/security/saml/sso/SamlpRequestComponentBuilder.java
 
b/rt/rs/security/sso/saml/src/main/java/org/apache/cxf/rs/security/saml/sso/SamlpRequestComponentBuilder.java
index 415aedb3be..9e9bbad53d 100644
--- 
a/rt/rs/security/sso/saml/src/main/java/org/apache/cxf/rs/security/saml/sso/SamlpRequestComponentBuilder.java
+++ 
b/rt/rs/security/sso/saml/src/main/java/org/apache/cxf/rs/security/saml/sso/SamlpRequestComponentBuilder.java
@@ -192,7 +192,7 @@ public final class SamlpRequestComponentBuilder {
                 
builderFactory.getBuilder(AuthnContextClassRef.DEFAULT_ELEMENT_NAME);
         }
         AuthnContextClassRef authnCtxClassRef = 
requestedAuthnCtxClassRefBuilder.buildObject();
-        authnCtxClassRef.setAuthnContextClassRef(authnCtxClassRefValue);
+        authnCtxClassRef.setURI(authnCtxClassRefValue);
 
         return authnCtxClassRef;
     }
diff --git 
a/rt/rs/security/sso/saml/src/test/java/org/apache/cxf/rs/security/saml/sso/SAMLResponseValidatorTest.java
 
b/rt/rs/security/sso/saml/src/test/java/org/apache/cxf/rs/security/saml/sso/SAMLResponseValidatorTest.java
index 52e90f32dd..1b4bb80b52 100644
--- 
a/rt/rs/security/sso/saml/src/test/java/org/apache/cxf/rs/security/saml/sso/SAMLResponseValidatorTest.java
+++ 
b/rt/rs/security/sso/saml/src/test/java/org/apache/cxf/rs/security/saml/sso/SAMLResponseValidatorTest.java
@@ -286,7 +286,9 @@ public class SAMLResponseValidatorTest {
             DOMUtils.findAllElementsByTagNameNS(policyElement, 
SAMLConstants.SAML20_NS, "Assertion");
         assertNotNull(assertions);
         assertTrue(assertions.size() == 1);
-        assertions.get(0).setAttributeNS(null, "newattr", "http://apache.org";);
+        Thread.sleep(1000L);
+        Instant issueInstant = Instant.now();
+        assertions.get(0).setAttributeNS(null, "IssueInstant", 
issueInstant.toString());
 
         Response marshalledResponse = 
(Response)OpenSAMLUtil.fromDom(policyElement);
 
@@ -395,7 +397,9 @@ public class SAMLResponseValidatorTest {
         doc.appendChild(policyElement);
         assertNotNull(policyElement);
 
-        policyElement.setAttributeNS(null, "newattr", "http://apache.org";);
+        Thread.sleep(1000L);
+        Instant issueInstant = Instant.now();
+        policyElement.setAttributeNS(null, "IssueInstant", 
issueInstant.toString());
 
         Response marshalledResponse = 
(Response)OpenSAMLUtil.fromDom(policyElement);
 
diff --git 
a/rt/security-saml/src/main/java/org/apache/cxf/rt/security/saml/xacml2/DefaultXACMLRequestBuilder.java
 
b/rt/security-saml/src/main/java/org/apache/cxf/rt/security/saml/xacml2/DefaultXACMLRequestBuilder.java
index bf03f55c79..75a345ec10 100644
--- 
a/rt/security-saml/src/main/java/org/apache/cxf/rt/security/saml/xacml2/DefaultXACMLRequestBuilder.java
+++ 
b/rt/security-saml/src/main/java/org/apache/cxf/rt/security/saml/xacml2/DefaultXACMLRequestBuilder.java
@@ -27,7 +27,7 @@ import java.util.List;
 
 import javax.xml.namespace.QName;
 
-import net.shibboleth.utilities.java.support.xml.DOMTypeSupport;
+import net.shibboleth.shared.xml.DOMTypeSupport;
 import org.apache.cxf.message.Message;
 import org.apache.cxf.rt.security.saml.xacml.CXFMessageParser;
 import org.apache.cxf.rt.security.saml.xacml.XACMLConstants;
diff --git 
a/rt/security-saml/src/test/java/org/apache/cxf/rt/security/saml/xacml2/RequestComponentBuilderTest.java
 
b/rt/security-saml/src/test/java/org/apache/cxf/rt/security/saml/xacml2/RequestComponentBuilderTest.java
index de3f660ad1..3c10018100 100644
--- 
a/rt/security-saml/src/test/java/org/apache/cxf/rt/security/saml/xacml2/RequestComponentBuilderTest.java
+++ 
b/rt/security-saml/src/test/java/org/apache/cxf/rt/security/saml/xacml2/RequestComponentBuilderTest.java
@@ -31,7 +31,7 @@ import javax.xml.parsers.ParserConfigurationException;
 import org.w3c.dom.Document;
 import org.w3c.dom.Element;
 
-import net.shibboleth.utilities.java.support.xml.DOMTypeSupport;
+import net.shibboleth.shared.xml.DOMTypeSupport;
 import org.apache.cxf.rt.security.saml.xacml.XACMLConstants;
 import org.apache.wss4j.common.saml.OpenSAMLUtil;
 import org.opensaml.xacml.ctx.ActionType;
diff --git 
a/services/sts/sts-core/src/main/java/org/apache/cxf/sts/token/delegation/SAMLDelegationHandler.java
 
b/services/sts/sts-core/src/main/java/org/apache/cxf/sts/token/delegation/SAMLDelegationHandler.java
index 796b3013b0..d377361389 100644
--- 
a/services/sts/sts-core/src/main/java/org/apache/cxf/sts/token/delegation/SAMLDelegationHandler.java
+++ 
b/services/sts/sts-core/src/main/java/org/apache/cxf/sts/token/delegation/SAMLDelegationHandler.java
@@ -124,14 +124,14 @@ public class SAMLDelegationHandler implements 
TokenDelegationHandler {
             for (AudienceRestrictionCondition restriction
                 : 
assertion.getSaml1().getConditions().getAudienceRestrictionConditions()) {
                 for (org.opensaml.saml.saml1.core.Audience audience : 
restriction.getAudiences()) {
-                    addresses.add(audience.getUri());
+                    addresses.add(audience.getURI());
                 }
             }
         } else if (assertion.getSaml2() != null) {
             for (org.opensaml.saml.saml2.core.AudienceRestriction restriction
                 : 
assertion.getSaml2().getConditions().getAudienceRestrictions()) {
                 for (org.opensaml.saml.saml2.core.Audience audience : 
restriction.getAudiences()) {
-                    addresses.add(audience.getAudienceURI());
+                    addresses.add(audience.getURI());
                 }
             }
         }
diff --git 
a/services/sts/sts-core/src/main/java/org/apache/cxf/sts/token/renewer/SAMLTokenRenewer.java
 
b/services/sts/sts-core/src/main/java/org/apache/cxf/sts/token/renewer/SAMLTokenRenewer.java
index 7a7d740f1c..d7d0d3cdfa 100644
--- 
a/services/sts/sts-core/src/main/java/org/apache/cxf/sts/token/renewer/SAMLTokenRenewer.java
+++ 
b/services/sts/sts-core/src/main/java/org/apache/cxf/sts/token/renewer/SAMLTokenRenewer.java
@@ -390,7 +390,7 @@ public class SAMLTokenRenewer extends 
AbstractSAMLTokenProvider implements Token
             for (AudienceRestrictionCondition restrCondition : 
restrConditions) {
                 if (restrCondition.getAudiences() != null) {
                     for (Audience audience : restrCondition.getAudiences()) {
-                        if (appliesTo.equals(audience.getUri())) {
+                        if (appliesTo.equals(audience.getURI())) {
                             return true;
                         }
                     }
@@ -409,7 +409,7 @@ public class SAMLTokenRenewer extends 
AbstractSAMLTokenProvider implements Token
             for (AudienceRestriction audienceRestriction : 
audienceRestrictions) {
                 if (audienceRestriction.getAudiences() != null) {
                     for (org.opensaml.saml.saml2.core.Audience audience : 
audienceRestriction.getAudiences()) {
-                        if (appliesTo.equals(audience.getAudienceURI())) {
+                        if (appliesTo.equals(audience.getURI())) {
                             return true;
                         }
                     }

Reply via email to