Interface IssuerRequest._FinalStage
- All Known Implementing Classes:
IssuerRequest.Builder
- Enclosing class:
IssuerRequest
-
Method Summary
Modifier and TypeMethodDescriptionadditionalProperties(Map<String, Object> additionalProperties) additionalProperty(String key, Object value) build()emailClaim(String emailClaim) emailClaim(Optional<String> emailClaim) The claim in the IdP's token that carries the subject's email, used for first-login invite matching.selfSignupPolicies(List<SelfSignupPolicy> selfSignupPolicies) selfSignupPolicies(Optional<List<SelfSignupPolicy>> selfSignupPolicies) Opt-in self-service signup: a list of {signup_type, role_id} pairs.The claim in the IdP's token that carries the subject identifier.
-
Method Details
-
build
IssuerRequest build() -
additionalProperty
-
additionalProperties
-
subClaim
The claim in the IdP's token that carries the subject identifier. Defaults to
subif omitted. -
subClaim
-
emailClaim
The claim in the IdP's token that carries the subject's email, used for first-login invite matching. Defaults to
emailif omitted. -
emailClaim
-
selfSignupPolicies
Opt-in self-service signup: a list of {signup_type, role_id} pairs. When a first-time exchange caller presents no invite token but names a signup_type matching one of these (or omits signup_type and exactly one entry exists), a brand-new user is created and bound to that entry's role — no invite required. Every entry must, by construction, be something you're willing to grant to ANY caller who can present a token from this issuer: no entry may target a role carrying elevated (provisioning or wildcard) scope — rejected. Omit entirely to leave self-signup disabled (the default).
-
selfSignupPolicies
-