]> git.sur5r.net Git - openldap/blob - servers/slapd/back-ldap/back-ldap.h
a16d0504345c16ece48f9c1ea48b79f4b10bf25f
[openldap] / servers / slapd / back-ldap / back-ldap.h
1 /* back-ldap.h - ldap backend header file */
2 /* $OpenLDAP$ */
3 /* This work is part of OpenLDAP Software <http://www.openldap.org/>.
4  *
5  * Copyright 1999-2004 The OpenLDAP Foundation.
6  * Portions Copyright 2000-2003 Pierangelo Masarati.
7  * Portions Copyright 1999-2003 Howard Chu.
8  * All rights reserved.
9  *
10  * Redistribution and use in source and binary forms, with or without
11  * modification, are permitted only as authorized by the OpenLDAP
12  * Public License.
13  *
14  * A copy of this license is available in the file LICENSE in the
15  * top-level directory of the distribution or, alternatively, at
16  * <http://www.OpenLDAP.org/license.html>.
17  */
18 /* ACKNOWLEDGEMENTS:
19  * This work was initially developed by the Howard Chu for inclusion
20  * in OpenLDAP Software and subsequently enhanced by Pierangelo
21  * Masarati.
22  */
23
24 #ifndef SLAPD_LDAP_H
25 #define SLAPD_LDAP_H
26
27 #include "external.h"
28
29 /* String rewrite library */
30 #ifdef ENABLE_REWRITE
31 #include "rewrite.h"
32 #endif /* ENABLE_REWRITE */
33
34 #ifdef LDAP_DEVEL
35 #define LDAP_BACK_PROXY_AUTHZ
36 #endif
37
38 LDAP_BEGIN_DECL
39
40 struct slap_conn;
41 struct slap_op;
42 struct slap_backend_db;
43
44 struct ldapconn {
45         struct slap_conn        *conn;
46         LDAP            *ld;
47         struct berval   cred;
48         struct berval   bound_dn;
49         struct berval   local_dn;
50         int             bound;
51         ldap_pvt_thread_mutex_t         lc_mutex;
52 };
53
54 struct ldapmap {
55         int drop_missing;
56
57         Avlnode *map;
58         Avlnode *remap;
59 };
60
61 struct ldapmapping {
62         struct berval src;
63         struct berval dst;
64 };
65
66 struct ldaprwmap {
67         /*
68          * DN rewriting
69          */
70 #ifdef ENABLE_REWRITE
71         struct rewrite_info *rwm_rw;
72 #else /* !ENABLE_REWRITE */
73         /* some time the suffix massaging without librewrite
74          * will be disabled */
75         BerVarray rwm_suffix_massage;
76 #endif /* !ENABLE_REWRITE */
77
78         /*
79          * Attribute/objectClass mapping
80          */
81         struct ldapmap rwm_oc;
82         struct ldapmap rwm_at;
83 };
84
85 struct ldapauth {
86         struct berval   la_authcID;
87         struct berval   la_authcDN;
88         struct berval   la_passwd;
89
90         struct berval   la_authzID;
91         
92         int             la_authmethod;
93         int             la_sasl_flags;
94         struct berval   la_sasl_mech;
95         struct berval   la_sasl_realm;
96 };
97
98 struct ldapinfo {
99         struct slap_backend_db  *be;
100         char            *url;
101         LDAPURLDesc     *lud;
102         struct ldapauth acl_la;
103 #define acl_authcDN     acl_la.la_authcDN
104 #define acl_passwd      acl_la.la_passwd
105
106 #ifdef LDAP_BACK_PROXY_AUTHZ
107         /* ID assert stuff */
108         int             idassert_mode;
109 #define LDAP_BACK_IDASSERT_LEGACY       0
110 #define LDAP_BACK_IDASSERT_NOASSERT     1
111 #define LDAP_BACK_IDASSERT_ANONYMOUS    2
112 #define LDAP_BACK_IDASSERT_SELF         3
113 #define LDAP_BACK_IDASSERT_OTHERDN      4
114 #define LDAP_BACK_IDASSERT_OTHERID      5
115
116         struct ldapauth idassert_la;
117 #define idassert_authcID        idassert_la.la_authcID
118 #define idassert_authcDN        idassert_la.la_authcDN
119 #define idassert_passwd         idassert_la.la_passwd
120 #define idassert_authzID        idassert_la.la_authzID
121 #define idassert_authmethod     idassert_la.la_authmethod
122 #define idassert_sasl_flags     idassert_la.la_sasl_flags
123 #define idassert_sasl_mech      idassert_la.la_sasl_mech
124 #define idassert_sasl_realm     idassert_la.la_sasl_realm
125         BerVarray       idassert_authz;
126         
127         int             idassert_ppolicy;
128         /* end of ID assert stuff */
129 #endif /* LDAP_BACK_PROXY_AUTHZ */
130
131         ldap_pvt_thread_mutex_t         conn_mutex;
132         int savecred;
133         Avlnode *conntree;
134
135 #if 0
136 #ifdef ENABLE_REWRITE
137         struct rewrite_info *rwinfo;
138 #else /* !ENABLE_REWRITE */
139         BerVarray suffix_massage;
140 #endif /* !ENABLE_REWRITE */
141
142         struct ldapmap oc_map;
143         struct ldapmap at_map;
144 #endif
145
146         struct ldaprwmap rwmap;
147 };
148
149 /* Whatever context ldap_back_dn_massage needs... */
150 typedef struct dncookie {
151         struct ldaprwmap *rwmap;
152
153 #ifdef ENABLE_REWRITE
154         Connection *conn;
155         char *ctx;
156         SlapReply *rs;
157 #else
158         int normalized;
159         int tofrom;
160 #endif
161 } dncookie;
162
163 struct ldapconn *ldap_back_getconn(struct slap_op *op, struct slap_rep *rs);
164 int ldap_back_dobind(struct ldapconn *lc, Operation *op, SlapReply *rs);
165 int ldap_back_map_result(SlapReply *rs);
166 int ldap_back_op_result(struct ldapconn *lc, Operation *op, SlapReply *rs,
167         ber_int_t msgid, int sendok);
168 int     back_ldap_LTX_init_module(int argc, char *argv[]);
169
170 int ldap_back_dn_massage(dncookie *dc, struct berval *dn,
171         struct berval *res);
172
173 extern int ldap_back_conn_cmp( const void *c1, const void *c2);
174 extern int ldap_back_conn_dup( void *c1, void *c2 );
175 extern void ldap_back_conn_free( void *c );
176
177 /* attributeType/objectClass mapping */
178 int mapping_cmp (const void *, const void *);
179 int mapping_dup (void *, void *);
180
181 void ldap_back_map_init ( struct ldapmap *lm, struct ldapmapping ** );
182 void ldap_back_map ( struct ldapmap *map, struct berval *s, struct berval *m,
183         int remap );
184 #define BACKLDAP_MAP    0
185 #define BACKLDAP_REMAP  1
186 char *
187 ldap_back_map_filter(
188                 struct ldapmap *at_map,
189                 struct ldapmap *oc_map,
190                 struct berval *f,
191                 int remap
192 );
193
194 int
195 ldap_back_map_attrs(
196                 struct ldapmap *at_map,
197                 AttributeName *a,
198                 int remap,
199                 char ***mapped_attrs
200 );
201
202 extern void mapping_free ( void *mapping );
203
204 extern int ldap_back_map_config(
205                 struct ldapmap  *oc_map,
206                 struct ldapmap  *at_map,
207                 const char      *fname,
208                 int             lineno,
209                 int             argc,
210                 char            **argv );
211
212 extern int
213 ldap_back_filter_map_rewrite(
214                 dncookie                *dc,
215                 Filter                  *f,
216                 struct berval           *fstr,
217                 int                     remap );
218
219 /* suffix massaging by means of librewrite */
220 #ifdef ENABLE_REWRITE
221 extern int suffix_massage_config( struct rewrite_info *info,
222                 struct berval *pvnc, struct berval *nvnc,
223                 struct berval *prnc, struct berval *nrnc);
224 #endif /* ENABLE_REWRITE */
225 extern int ldap_dnattr_rewrite( dncookie *dc, BerVarray a_vals );
226 extern int ldap_dnattr_result_rewrite( dncookie *dc, BerVarray a_vals );
227
228 #ifdef LDAP_BACK_PROXY_AUTHZ
229 extern int
230 ldap_back_proxy_authz_ctrl(
231                 struct ldapconn *lc,
232                 Operation       *op,
233                 SlapReply       *rs,
234                 LDAPControl     ***pctrls );
235 #endif /* LDAP_BACK_PROXY_AUTHZ */
236
237 LDAP_END_DECL
238
239 #endif /* SLAPD_LDAP_H */