This is an automated email from the ASF dual-hosted git repository.

kwin pushed a commit to branch master
in repository 
https://gitbox.apache.org/repos/asf/sling-org-apache-sling-commons-crypto.git


The following commit(s) were added to refs/heads/master by this push:
     new d2eba75  SLING-13340 Do no longer preferably use the first Provider 
exposed via OSGi service (#7)
d2eba75 is described below

commit d2eba75b1fc8177de9a5eeba9cd1e2cde2670d04
Author: Konrad Windszus <[email protected]>
AuthorDate: Sun Sep 13 11:53:56 2026 +0200

    SLING-13340 Do no longer preferably use the first Provider exposed via OSGi 
service (#7)
    
    registry
    
    For still leveraging non JRE providers use the newly introduced
    OSGiAwareSecurityProvider together with configuration
    "securityProviderName".
---
 .../JasyptStandardPbeStringCryptoService.java       | 10 ----------
 .../JasyptStandardPbeStringCryptoServiceTest.java   | 21 ---------------------
 2 files changed, 31 deletions(-)

diff --git 
a/src/main/java/org/apache/sling/commons/crypto/jasypt/internal/JasyptStandardPbeStringCryptoService.java
 
b/src/main/java/org/apache/sling/commons/crypto/jasypt/internal/JasyptStandardPbeStringCryptoService.java
index 08eff49..3cac9fd 100644
--- 
a/src/main/java/org/apache/sling/commons/crypto/jasypt/internal/JasyptStandardPbeStringCryptoService.java
+++ 
b/src/main/java/org/apache/sling/commons/crypto/jasypt/internal/JasyptStandardPbeStringCryptoService.java
@@ -18,7 +18,6 @@
  */
 package org.apache.sling.commons.crypto.jasypt.internal;
 
-import java.security.Provider;
 import java.util.Arrays;
 import java.util.Objects;
 import java.util.Set;
@@ -66,11 +65,6 @@ public final class JasyptStandardPbeStringCryptoService 
implements CryptoService
     @Reference
     private volatile IvGenerator ivGenerator;
 
-    @Reference(
-        cardinality = ReferenceCardinality.OPTIONAL
-    )
-    private volatile Provider securityProvider;
-
     @Reference(
         cardinality = ReferenceCardinality.OPTIONAL
     )
@@ -124,10 +118,6 @@ public final class JasyptStandardPbeStringCryptoService 
implements CryptoService
         if (Objects.nonNull(securityProviderName) && 
!securityProviderName.isBlank()) {
             encryptor.setProviderName(securityProviderName);
         }
-        final Provider provider = this.securityProvider;
-        if (Objects.nonNull(provider)) {
-            encryptor.setProvider(provider);
-        }
         final SaltGenerator saltGenerator = this.saltGenerator;
         if (Objects.nonNull(saltGenerator)) {
             encryptor.setSaltGenerator(saltGenerator);
diff --git 
a/src/test/java/org/apache/sling/commons/crypto/jasypt/internal/JasyptStandardPbeStringCryptoServiceTest.java
 
b/src/test/java/org/apache/sling/commons/crypto/jasypt/internal/JasyptStandardPbeStringCryptoServiceTest.java
index 676d01d..c6d64ae 100644
--- 
a/src/test/java/org/apache/sling/commons/crypto/jasypt/internal/JasyptStandardPbeStringCryptoServiceTest.java
+++ 
b/src/test/java/org/apache/sling/commons/crypto/jasypt/internal/JasyptStandardPbeStringCryptoServiceTest.java
@@ -98,25 +98,4 @@ public class JasyptStandardPbeStringCryptoServiceTest {
         assertThat(message, is(MESSAGE));
     }
 
-    @Test
-    public void testProvider() throws Exception {
-        final Provider securityProvider = new BouncyCastleProvider();
-        final PasswordProvider passwordProvider = mock(PasswordProvider.class);
-        
when(passwordProvider.getPassword()).thenReturn("+AQ?aDes!'DBMkrCi:FE6q\\sOn=Pbmn=PK8n=PK?".toCharArray());
-        final JasyptStandardPbeStringCryptoService service = new 
JasyptStandardPbeStringCryptoService();
-        FieldUtils.writeDeclaredField(service, "passwordProvider", 
passwordProvider, true);
-        FieldUtils.writeDeclaredField(service, "ivGenerator", new 
RandomIvGenerator(), true);
-        FieldUtils.writeDeclaredField(service, "securityProvider", 
securityProvider, true);
-
-        final JasyptStandardPbeStringCryptoServiceConfiguration configuration 
= mock(JasyptStandardPbeStringCryptoServiceConfiguration.class);
-        
when(configuration.algorithm()).thenReturn("PBEWITHSHA256AND128BITAES-CBC-BC");
-        
when(configuration.keyObtentionIterations()).thenReturn(DEFAULT_KEY_OBTENTION_ITERATIONS);
-        when(configuration.securityProviderName()).thenReturn(null);
-        
when(configuration.stringOutputType()).thenReturn(STRING_OUTPUT_TYPE_BASE64);
-        MethodUtils.invokeMethod(service, true, "activate", configuration);
-        final String ciphertext = service.encrypt(MESSAGE);
-        final String message = service.decrypt(ciphertext);
-        assertThat(message, is(MESSAGE));
-    }
-
 }

Reply via email to