7252831ffa34946d41a27b9bde60571263b8a60a
[shibboleth/cpp-opensaml.git] / saml / saml1 / binding / impl / SAML1ArtifactEncoder.cpp
1 /*
2  *  Copyright 2001-2006 Internet2
3  * 
4  * Licensed under the Apache License, Version 2.0 (the "License");
5  * you may not use this file except in compliance with the License.
6  * You may obtain a copy of the License at
7  *
8  *     http://www.apache.org/licenses/LICENSE-2.0
9  *
10  * Unless required by applicable law or agreed to in writing, software
11  * distributed under the License is distributed on an "AS IS" BASIS,
12  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
13  * See the License for the specific language governing permissions and
14  * limitations under the License.
15  */
16
17 /**
18  * SAML1ArtifactEncoder.cpp
19  * 
20  * SAML 1.x Artifact binding/profile message encoder
21  */
22
23 #include "internal.h"
24 #include "exceptions.h"
25 #include "binding/ArtifactMap.h"
26 #include "binding/HTTPResponse.h"
27 #include "binding/SAMLArtifact.h"
28 #include "binding/URLEncoder.h"
29 #include "saml1/binding/SAML1ArtifactEncoder.h"
30 #include "saml1/core/Assertions.h"
31
32 #include <log4cpp/Category.hh>
33 #include <xmltooling/util/NDC.h>
34
35 using namespace opensaml::saml1;
36 using namespace opensaml::saml1p;
37 using namespace opensaml;
38 using namespace xmlsignature;
39 using namespace xmltooling;
40 using namespace log4cpp;
41 using namespace std;
42
43 namespace opensaml {
44     namespace saml1p {              
45         MessageEncoder* SAML_DLLLOCAL SAML1ArtifactEncoderFactory(const DOMElement* const & e)
46         {
47             return new SAML1ArtifactEncoder(e);
48         }
49     };
50 };
51
52 SAML1ArtifactEncoder::SAML1ArtifactEncoder(const DOMElement* e) {}
53
54 SAML1ArtifactEncoder::~SAML1ArtifactEncoder() {}
55
56 long SAML1ArtifactEncoder::encode(
57     GenericResponse& genericResponse,
58     XMLObject* xmlObject,
59     const char* destination,
60     const char* recipientID,
61     const char* relayState,
62     const CredentialResolver* credResolver,
63     const XMLCh* sigAlgorithm
64     ) const
65 {
66 #ifdef _DEBUG
67     xmltooling::NDC ndc("encode");
68 #endif
69     Category& log = Category::getInstance(SAML_LOGCAT".MessageEncoder.SAML1Artifact");
70
71     log.debug("validating input");
72     HTTPResponse* httpResponse=dynamic_cast<HTTPResponse*>(&genericResponse);
73     if (!httpResponse)
74         throw BindingException("Unable to cast response interface to HTTPResponse type.");
75     if (xmlObject->getParent())
76         throw BindingException("Cannot encode XML content with parent.");
77     Assertion* assertion = dynamic_cast<Assertion*>(xmlObject);
78     if (!assertion)
79         throw BindingException("XML content for SAML 1.x Artifact Encoder must be a SAML 1.x <Assertion>.");
80     if (!relayState)
81         throw BindingException("SAML 1.x Artifact Encoder requires relay state (TARGET) value.");
82     
83     // Signing is a protocol level issue, so no signing here...
84     
85     ArtifactMap* mapper = SAMLConfig::getConfig().getArtifactMap();
86     if (!mapper)
87         throw BindingException("SAML 1.x Artifact Encoder requires ArtifactMap be set in configuration.");
88
89     // Obtain a fresh artifact.
90     if (!m_artifactGenerator)
91         throw BindingException("SAML 1.x Artifact Encoder requires an ArtifactGenerator instance.");
92     log.debug("obtaining new artifact for relying party (%s)", recipientID ? recipientID : "unknown");
93     auto_ptr<SAMLArtifact> artifact(m_artifactGenerator->generateSAML1Artifact(recipientID));
94     
95     // Store the assertion. Last step in storage will be to delete the XML.
96     log.debug("storing artifact and content in map");
97     mapper->storeContent(xmlObject, artifact.get(), recipientID);
98
99     // Generate redirect.
100     string loc = destination;
101     loc += (strchr(destination,'?') ? '&' : '?');
102     URLEncoder* escaper = SAMLConfig::getConfig().getURLEncoder();
103     loc = loc + "SAMLart=" + escaper->encode(artifact->encode().c_str()) + "&TARGET=" + escaper->encode(relayState);
104     log.debug("message encoded, sending redirect to client");
105     return httpResponse->sendRedirect(loc.c_str());
106 }