Merged trust engines back into a unified version, made metadata roles a "KeyInfoSource".
[shibboleth/cpp-opensaml.git] / saml / binding / ClientCertAuthRule.h
1 /*
2  *  Copyright 2001-2006 Internet2
3  * 
4  * Licensed under the Apache License, Version 2.0 (the "License");
5  * you may not use this file except in compliance with the License.
6  * You may obtain a copy of the License at
7  *
8  *     http://www.apache.org/licenses/LICENSE-2.0
9  *
10  * Unless required by applicable law or agreed to in writing, software
11  * distributed under the License is distributed on an "AS IS" BASIS,
12  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
13  * See the License for the specific language governing permissions and
14  * limitations under the License.
15  */
16
17 /**
18  * @file saml/binding/ClientCertAuthRule.h
19  * 
20  * TLS client authentication SecurityPolicyRule
21  */
22
23 #include <saml/binding/SecurityPolicyRule.h>
24
25
26 namespace opensaml {
27     /**
28      * TLS client authentication SecurityPolicyRule
29      */
30     class SAML_API ClientCertAuthRule : public SecurityPolicyRule
31     {
32     public:
33         ClientCertAuthRule(const DOMElement* e) {}
34         virtual ~ClientCertAuthRule() {}
35         
36         std::pair<saml2::Issuer*,const saml2md::RoleDescriptor*> evaluate(
37             const GenericRequest& request,
38             const xmltooling::XMLObject& message,
39             const saml2md::MetadataProvider* metadataProvider,
40             const xmltooling::QName* role,
41             const xmltooling::TrustEngine* trustEngine
42             ) const;
43
44     protected:
45         /**
46          * Examines the message and/or its contents and extracts the issuer's claimed
47          * identity along with a protocol identifier. The two together can be used to
48          * locate metadata to use in validating the signature. Conventions may be needed
49          * to properly encode non-SAML2 issuer information into a compatible form. 
50          * 
51          * <p>The caller is responsible for freeing the Issuer object.
52          * 
53          * @param message       message to examine
54          * @return  a pair consisting of a SAML 2.0 Issuer object and a protocol constant.
55          */
56         virtual std::pair<saml2::Issuer*,const XMLCh*> getIssuerAndProtocol(const xmltooling::XMLObject& message) const;
57     };
58 };