]> git.sur5r.net Git - openldap/blob - servers/slapd/back-meta/add.c
Add a sample ACL
[openldap] / servers / slapd / back-meta / add.c
1 /*
2  * Copyright 1998-2001 The OpenLDAP Foundation, All Rights Reserved.
3  * COPYING RESTRICTIONS APPLY, see COPYRIGHT file
4  *
5  * Copyright 2001, Pierangelo Masarati, All rights reserved. <ando@sys-net.it>
6  *
7  * This work has been developed to fulfill the requirements
8  * of SysNet s.n.c. <http:www.sys-net.it> and it has been donated
9  * to the OpenLDAP Foundation in the hope that it may be useful
10  * to the Open Source community, but WITHOUT ANY WARRANTY.
11  *
12  * Permission is granted to anyone to use this software for any purpose
13  * on any computer system, and to alter it and redistribute it, subject
14  * to the following restrictions:
15  * 
16  * 1. The author and SysNet s.n.c. are not responsible for the consequences
17  *    of use of this software, no matter how awful, even if they arise from 
18  *    flaws in it.
19  *
20  * 2. The origin of this software must not be misrepresented, either by
21  *    explicit claim or by omission.  Since few users ever read sources,
22  *    credits should appear in the documentation.
23  *
24  * 3. Altered versions must be plainly marked as such, and must not be
25  *    misrepresented as being the original software.  Since few users
26  *    ever read sources, credits should appear in the documentation.
27  *    SysNet s.n.c. cannot be responsible for the consequences of the
28  *    alterations.
29  * 
30  * 4. This notice may not be removed or altered.
31  * 
32  * 
33  * This software is based on the backend back-ldap, implemented
34  * by Howard Chu <hyc@highlandsun.com>, and modified by Mark Valence
35  * <kurash@sassafras.com>, Pierangelo Masarati <ando@sys-net.it> and other
36  * contributors. The contribution of the original software to the present
37  * implementation is acknowledged in this copyright statement.
38  * 
39  * A special acknowledgement goes to Howard for the overall architecture
40  * (and for borrowing large pieces of code), and to Mark, who implemented
41  * from scratch the attribute/objectclass mapping.
42  * 
43  * The original copyright statement follows.
44  *
45  * Copyright 1999, Howard Chu, All rights reserved. <hyc@highlandsun.com>
46  *
47  * Permission is granted to anyone to use this software for any purpose
48  * on any computer system, and to alter it and redistribute it, subject
49  * to the following restrictions:
50  *
51  * 1. The author is not responsible for the consequences of use of this
52  *    software, no matter how awful, even if they arise from flaws in it.
53  *
54  * 2. The origin of this software must not be misrepresented, either by
55  *    explicit claim or by omission.  Since few users ever read sources,
56  *    credits should appear in the documentation.
57  *
58  * 3. Altered versions must be plainly marked as such, and must not be
59  *    misrepresented as being the original software.  Since few users
60  *    ever read sources, credits should appear in the
61  *    documentation.
62  *
63  * 4. This notice may not be removed or altered.
64  *                
65  */
66
67
68 #include "portable.h"
69
70 #include <stdio.h>
71
72 #include <ac/string.h>
73 #include <ac/socket.h>
74
75 #include "slap.h"
76 #include "../back-ldap/back-ldap.h"
77 #include "back-meta.h"
78
79 int
80 meta_back_add(
81                 Backend         *be,
82                 Connection      *conn,
83                 Operation       *op,
84                 Entry           *e
85 )
86 {
87         struct metainfo *li = ( struct metainfo * )be->be_private;
88         struct metaconn *lc;
89         int i, candidate = -1;
90         Attribute *a;
91         LDAPMod **attrs;
92         char *mdn = NULL, *mapped;
93
94 #ifdef NEW_LOGGING
95         LDAP_LOG(( "backend", LDAP_LEVEL_ENTRY, "meta_back_add: %s\n",
96                         e->e_dn ));
97 #else /* !NEW_LOGGING */
98         Debug(LDAP_DEBUG_ARGS, "==> meta_back_add: %s\n%s%s", e->e_dn, "", "");
99 #endif /* !NEW_LOGGING */
100
101         /*
102          * get the current connection
103          */
104         lc = meta_back_getconn( li, conn, op, META_OP_REQUIRE_SINGLE,
105                         e->e_ndn, &candidate );
106         if ( !lc || !meta_back_dobind( lc, op ) ) {
107                 return -1;
108         }
109
110         /*
111          * Rewrite the add dn, if needed
112          */
113         switch ( rewrite_session( li->targets[ candidate ]->rwinfo,
114                                 "addDn", e->e_dn, conn, &mdn )) {
115         case REWRITE_REGEXEC_OK:
116                 if ( mdn == NULL ) {
117                         mdn = e->e_dn;
118                 }
119
120 #ifdef NEW_LOGGING
121                 LDAP_LOG(( "backend", LDAP_LEVEL_DETAIL1,
122                                 "[rw] addDn: \"%s\" -> \"%s\"\n",
123                                 e->e_dn, mdn ));
124 #else /* !NEW_LOGGING */
125                 Debug( LDAP_DEBUG_ARGS, "rw> addDn: \"%s\" -> \"%s\"\n%s", 
126                                 e->e_dn, mdn, "" );
127 #endif /* !NEW_LOGGING */
128                 break;
129                 
130         case REWRITE_REGEXEC_UNWILLING:
131                 send_ldap_result( conn, op, LDAP_UNWILLING_TO_PERFORM,
132                                 NULL, "Unwilling to perform", NULL, NULL );
133                 return -1;
134                 
135         case REWRITE_REGEXEC_ERR:
136                 send_ldap_result( conn, op, LDAP_OPERATIONS_ERROR,
137                                 NULL, "Operations error", NULL, NULL );
138                 return -1;
139         }
140
141         /* Count number of attributes in entry */
142         for ( i = 1, a = e->e_attrs; a; i++, a = a->a_next );
143         
144         /* Create array of LDAPMods for ldap_add() */
145         attrs = ch_malloc( sizeof( LDAPMod * )*i );
146
147         for ( i = 0, a = e->e_attrs; a; a = a->a_next ) {
148                 /*
149                  * lastmod should always be <off>, so that
150                  * creation/modification operational attrs
151                  * of the target directory are used, if available
152                  */
153 #if 0
154                 if ( !strcasecmp( a->a_desc->ad_cname->bv_val,
155                         slap_schema.si_ad_creatorsName->ad_cname->bv_val )
156                         || !strcasecmp( a->a_desc->ad_cname->bv_val,
157                         slap_schema.si_ad_createTimestamp->ad_cname->bv_val )
158                         || !strcasecmp( a->a_desc->ad_cname->bv_val,
159                         slap_schema.si_ad_modifiersName->ad_cname->bv_val )
160                         || !strcasecmp( a->a_desc->ad_cname->bv_val,
161                         slap_schema.si_ad_modifyTimestamp->ad_cname->bv_val )
162                 ) {
163                         continue;
164                 }
165 #endif
166                 
167                 mapped = ldap_back_map( &li->targets[ candidate ]->at_map,
168                                 a->a_desc->ad_cname->bv_val, 0);
169                 if ( mapped == NULL ) {
170                         continue;
171                 }
172
173                 attrs[ i ] = ch_malloc( sizeof( LDAPMod ) );
174                 if ( attrs[ i ] == NULL ) {
175                         continue;
176                 }
177                 attrs[ i ]->mod_op = LDAP_MOD_BVALUES;
178                 attrs[ i ]->mod_type = mapped;
179
180                 /*
181                  * FIXME: dn-valued attrs should be rewritten
182                  * to allow their use in ACLs at the back-ldap
183                  * level.
184                  */
185                 if ( strcmp( a->a_desc->ad_type->sat_syntax->ssyn_oid,
186                                         SLAPD_DN_SYNTAX ) == 0 ) {
187                         ldap_dnattr_rewrite( li->targets[ candidate ]->rwinfo,
188                                         a->a_vals, conn );
189                 }
190
191                 attrs[ i ]->mod_vals.modv_bvals = a->a_vals;
192                 i++;
193         }
194         attrs[ i ] = NULL;
195
196         ldap_add_s( lc->conns[ candidate ]->ld, mdn, attrs );
197         for ( --i; i >= 0; --i ) {
198                 free( attrs[ i ] );
199         }
200         free( attrs );
201         if ( mdn != e->e_dn ) {
202                 free( mdn );
203         }
204         return meta_back_op_result( lc, op );
205 }
206