]> git.sur5r.net Git - openldap/blob - servers/slapd/back-ldap/back-ldap.h
2161a8a13fb015afcf50169a0a2c8026e10e6020
[openldap] / servers / slapd / back-ldap / back-ldap.h
1 /* back-ldap.h - ldap backend header file */
2 /* $OpenLDAP$ */
3 /* This work is part of OpenLDAP Software <http://www.openldap.org/>.
4  *
5  * Copyright 1999-2004 The OpenLDAP Foundation.
6  * Portions Copyright 2000-2003 Pierangelo Masarati.
7  * Portions Copyright 1999-2003 Howard Chu.
8  * All rights reserved.
9  *
10  * Redistribution and use in source and binary forms, with or without
11  * modification, are permitted only as authorized by the OpenLDAP
12  * Public License.
13  *
14  * A copy of this license is available in the file LICENSE in the
15  * top-level directory of the distribution or, alternatively, at
16  * <http://www.OpenLDAP.org/license.html>.
17  */
18 /* ACKNOWLEDGEMENTS:
19  * This work was initially developed by the Howard Chu for inclusion
20  * in OpenLDAP Software and subsequently enhanced by Pierangelo
21  * Masarati.
22  */
23
24 #ifndef SLAPD_LDAP_H
25 #define SLAPD_LDAP_H
26
27 #include "external.h"
28
29 /* String rewrite library */
30 #ifdef ENABLE_REWRITE
31 #include "rewrite.h"
32 #endif /* ENABLE_REWRITE */
33
34 #ifdef LDAP_DEVEL
35 #define LDAP_BACK_PROXY_AUTHZ
36 #endif
37
38 LDAP_BEGIN_DECL
39
40 struct slap_conn;
41 struct slap_op;
42 struct slap_backend_db;
43
44 struct ldapconn {
45         struct slap_conn        *conn;
46         LDAP            *ld;
47         struct berval   cred;
48         struct berval   bound_dn;
49         struct berval   local_dn;
50         int             bound;
51         ldap_pvt_thread_mutex_t         lc_mutex;
52 };
53
54 struct ldapmap {
55         int drop_missing;
56
57         Avlnode *map;
58         Avlnode *remap;
59 };
60
61 struct ldapmapping {
62         struct berval src;
63         struct berval dst;
64 };
65
66 struct ldaprwmap {
67         /*
68          * DN rewriting
69          */
70 #ifdef ENABLE_REWRITE
71         struct rewrite_info *rwm_rw;
72 #else /* !ENABLE_REWRITE */
73         /* some time the suffix massaging without librewrite
74          * will be disabled */
75         BerVarray rwm_suffix_massage;
76 #endif /* !ENABLE_REWRITE */
77
78         /*
79          * Attribute/objectClass mapping
80          */
81         struct ldapmap rwm_oc;
82         struct ldapmap rwm_at;
83 };
84
85 struct ldapauth {
86         struct berval   la_authcID;
87         struct berval   la_authcDN;
88         struct berval   la_passwd;
89
90         struct berval   la_authzID;
91         
92         int             la_authmethod;
93         int             la_sasl_flags;
94         struct berval   la_sasl_mech;
95         struct berval   la_sasl_realm;
96 };
97
98 struct ldapinfo {
99         char            *url;
100         LDAPURLDesc     *lud;
101         struct ldapauth acl_la;
102 #define acl_authcDN     acl_la.la_authcDN
103 #define acl_passwd      acl_la.la_passwd
104
105 #ifdef LDAP_BACK_PROXY_AUTHZ
106         /* ID assert stuff */
107         int             idassert_mode;
108 #define LDAP_BACK_IDASSERT_LEGACY       0
109 #define LDAP_BACK_IDASSERT_NOASSERT     1
110 #define LDAP_BACK_IDASSERT_ANONYMOUS    2
111 #define LDAP_BACK_IDASSERT_SELF         3
112 #define LDAP_BACK_IDASSERT_OTHERDN      4
113 #define LDAP_BACK_IDASSERT_OTHERID      5
114
115         struct ldapauth idassert_la;
116 #define idassert_authcID        idassert_la.la_authcID
117 #define idassert_authcDN        idassert_la.la_authcDN
118 #define idassert_passwd         idassert_la.la_passwd
119 #define idassert_authzID        idassert_la.la_authzID
120 #define idassert_authmethod     idassert_la.la_authmethod
121 #define idassert_sasl_flags     idassert_la.la_sasl_flags
122 #define idassert_sasl_mech      idassert_la.la_sasl_mech
123 #define idassert_sasl_realm     idassert_la.la_sasl_realm
124         BerVarray       idassert_authz;
125         
126         int             idassert_ppolicy;
127         /* end of ID assert stuff */
128 #endif /* LDAP_BACK_PROXY_AUTHZ */
129
130         ldap_pvt_thread_mutex_t         conn_mutex;
131         int savecred;
132         Avlnode *conntree;
133
134 #if 0
135 #ifdef ENABLE_REWRITE
136         struct rewrite_info *rwinfo;
137 #else /* !ENABLE_REWRITE */
138         BerVarray suffix_massage;
139 #endif /* !ENABLE_REWRITE */
140
141         struct ldapmap oc_map;
142         struct ldapmap at_map;
143 #endif
144
145         struct ldaprwmap rwmap;
146 };
147
148 /* Whatever context ldap_back_dn_massage needs... */
149 typedef struct dncookie {
150         struct ldaprwmap *rwmap;
151
152 #ifdef ENABLE_REWRITE
153         Connection *conn;
154         char *ctx;
155         SlapReply *rs;
156 #else
157         int normalized;
158         int tofrom;
159 #endif
160 } dncookie;
161
162 struct ldapconn *ldap_back_getconn(struct slap_op *op, struct slap_rep *rs);
163 int ldap_back_dobind(struct ldapconn *lc, Operation *op, SlapReply *rs);
164 int ldap_back_map_result(SlapReply *rs);
165 int ldap_back_op_result(struct ldapconn *lc, Operation *op, SlapReply *rs,
166         ber_int_t msgid, int sendok);
167 int     back_ldap_LTX_init_module(int argc, char *argv[]);
168
169 int ldap_back_dn_massage(dncookie *dc, struct berval *dn,
170         struct berval *res);
171
172 extern int ldap_back_conn_cmp( const void *c1, const void *c2);
173 extern int ldap_back_conn_dup( void *c1, void *c2 );
174 extern void ldap_back_conn_free( void *c );
175
176 /* attributeType/objectClass mapping */
177 int mapping_cmp (const void *, const void *);
178 int mapping_dup (void *, void *);
179
180 void ldap_back_map_init ( struct ldapmap *lm, struct ldapmapping ** );
181 void ldap_back_map ( struct ldapmap *map, struct berval *s, struct berval *m,
182         int remap );
183 #define BACKLDAP_MAP    0
184 #define BACKLDAP_REMAP  1
185 char *
186 ldap_back_map_filter(
187                 struct ldapmap *at_map,
188                 struct ldapmap *oc_map,
189                 struct berval *f,
190                 int remap
191 );
192
193 int
194 ldap_back_map_attrs(
195                 struct ldapmap *at_map,
196                 AttributeName *a,
197                 int remap,
198                 char ***mapped_attrs
199 );
200
201 extern void mapping_free ( void *mapping );
202
203 extern int ldap_back_map_config(
204                 struct ldapmap  *oc_map,
205                 struct ldapmap  *at_map,
206                 const char      *fname,
207                 int             lineno,
208                 int             argc,
209                 char            **argv );
210
211 extern int
212 ldap_back_filter_map_rewrite(
213                 dncookie                *dc,
214                 Filter                  *f,
215                 struct berval           *fstr,
216                 int                     remap );
217
218 /* suffix massaging by means of librewrite */
219 #ifdef ENABLE_REWRITE
220 extern int suffix_massage_config( struct rewrite_info *info,
221                 struct berval *pvnc, struct berval *nvnc,
222                 struct berval *prnc, struct berval *nrnc);
223 #endif /* ENABLE_REWRITE */
224 extern int ldap_dnattr_rewrite( dncookie *dc, BerVarray a_vals );
225 extern int ldap_dnattr_result_rewrite( dncookie *dc, BerVarray a_vals );
226
227 #ifdef LDAP_BACK_PROXY_AUTHZ
228 extern int
229 ldap_back_proxy_authz_ctrl(
230                 struct ldapconn *lc,
231                 Operation       *op,
232                 SlapReply       *rs,
233                 LDAPControl     ***pctrls );
234 #endif /* LDAP_BACK_PROXY_AUTHZ */
235
236 LDAP_END_DECL
237
238 #endif /* SLAPD_LDAP_H */