Class ClientSecretCriterionCredentialResolver

  • All Implemented Interfaces:
    JOSEObjectCredentialResolver, Resolver<Credential,​CriteriaSet>, CredentialResolver

    public class ClientSecretCriterionCredentialResolver
    extends BasicJOSEObjectCredentialResolver
    Extracts a credential held inside the ClientSecretCredentialCriterion from the given criteria set. Supports credential filtering via evaluable criterion.

    A different key credential is derived for different usage types. MAC ('signing') keys are generated directly off the UTF-8 octets of the client_secret. Encryption/Decryption keys are generated specifically for the key management mode and encryption algorithm pulled out of the criteria set —and as such, if these criteria do not exist, resolution for encryption keys will fail.