]> git.sur5r.net Git - openldap/blob - servers/slapd/back-meta/back-meta.h
3f98381350073738de8a142cbd83cdfa2b64b975
[openldap] / servers / slapd / back-meta / back-meta.h
1 /* $OpenLDAP$ */
2 /* This work is part of OpenLDAP Software <http://www.openldap.org/>.
3  *
4  * Copyright 1999-2011 The OpenLDAP Foundation.
5  * Portions Copyright 2001-2003 Pierangelo Masarati.
6  * Portions Copyright 1999-2003 Howard Chu.
7  * All rights reserved.
8  *
9  * Redistribution and use in source and binary forms, with or without
10  * modification, are permitted only as authorized by the OpenLDAP
11  * Public License.
12  *
13  * A copy of this license is available in the file LICENSE in the
14  * top-level directory of the distribution or, alternatively, at
15  * <http://www.OpenLDAP.org/license.html>.
16  */
17 /* ACKNOWLEDGEMENTS:
18  * This work was initially developed by the Howard Chu for inclusion
19  * in OpenLDAP Software and subsequently enhanced by Pierangelo
20  * Masarati.
21  */
22
23 #ifndef SLAPD_LDAP_H
24 #error "include servers/slapd/back-ldap/back-ldap.h before this file!"
25 #endif /* SLAPD_LDAP_H */
26
27 #ifndef SLAPD_META_H
28 #define SLAPD_META_H
29
30 #ifdef LDAP_DEVEL
31 #define SLAPD_META_CLIENT_PR 1
32 #endif /* LDAP_DEVEL */
33
34 #include "proto-meta.h"
35
36 /* String rewrite library */
37 #include "rewrite.h"
38
39 LDAP_BEGIN_DECL
40
41 /*
42  * Set META_BACK_PRINT_CONNTREE larger than 0 to dump the connection tree (debug only)
43  */
44 #ifndef META_BACK_PRINT_CONNTREE
45 #define META_BACK_PRINT_CONNTREE 0
46 #endif /* !META_BACK_PRINT_CONNTREE */
47
48 /* from back-ldap.h before rwm removal */
49 struct ldapmap {
50         int drop_missing;
51
52         Avlnode *map;
53         Avlnode *remap;
54 };
55
56 struct ldapmapping {
57         struct berval src;
58         struct berval dst;
59 };
60
61 struct ldaprwmap {
62         /*
63          * DN rewriting
64          */
65 #ifdef ENABLE_REWRITE
66         struct rewrite_info *rwm_rw;
67 #else /* !ENABLE_REWRITE */
68         /* some time the suffix massaging without librewrite
69          * will be disabled */
70         BerVarray rwm_suffix_massage;
71 #endif /* !ENABLE_REWRITE */
72
73         /*
74          * Attribute/objectClass mapping
75          */
76         struct ldapmap rwm_oc;
77         struct ldapmap rwm_at;
78 };
79
80 /* Whatever context ldap_back_dn_massage needs... */
81 typedef struct dncookie {
82         struct metatarget_t     *target;
83
84 #ifdef ENABLE_REWRITE
85         Connection              *conn;
86         char                    *ctx;
87         SlapReply               *rs;
88 #else
89         int                     normalized;
90         int                     tofrom;
91 #endif
92 } dncookie;
93
94 int ldap_back_dn_massage(dncookie *dc, struct berval *dn,
95         struct berval *res);
96
97 extern int ldap_back_conn_cmp( const void *c1, const void *c2);
98 extern int ldap_back_conn_dup( void *c1, void *c2 );
99 extern void ldap_back_conn_free( void *c );
100
101 /* attributeType/objectClass mapping */
102 int mapping_cmp (const void *, const void *);
103 int mapping_dup (void *, void *);
104
105 void ldap_back_map_init ( struct ldapmap *lm, struct ldapmapping ** );
106 int ldap_back_mapping ( struct ldapmap *map, struct berval *s,
107         struct ldapmapping **m, int remap );
108 void ldap_back_map ( struct ldapmap *map, struct berval *s, struct berval *m,
109         int remap );
110 #define BACKLDAP_MAP    0
111 #define BACKLDAP_REMAP  1
112 char *
113 ldap_back_map_filter(
114         struct ldapmap *at_map,
115         struct ldapmap *oc_map,
116         struct berval *f,
117         int remap );
118
119 int
120 ldap_back_map_attrs(
121         Operation *op,
122         struct ldapmap *at_map,
123         AttributeName *a,
124         int remap,
125         char ***mapped_attrs );
126
127 extern int ldap_back_map_config(
128         struct ldapmap  *oc_map,
129         struct ldapmap  *at_map,
130         const char      *fname,
131         int             lineno,
132         int             argc,
133         char            **argv );
134
135 extern int
136 ldap_back_filter_map_rewrite(
137         dncookie        *dc,
138         Filter          *f,
139         struct berval   *fstr,
140         int             remap,
141         void            *memctx );
142
143 /* suffix massaging by means of librewrite */
144 #ifdef ENABLE_REWRITE
145 extern int
146 suffix_massage_config( struct rewrite_info *info,
147         struct berval *pvnc,
148         struct berval *nvnc,
149         struct berval *prnc,
150         struct berval *nrnc );
151 #endif /* ENABLE_REWRITE */
152 extern int
153 ldap_back_referral_result_rewrite(
154         dncookie        *dc,
155         BerVarray       a_vals,
156         void            *memctx );
157 extern int
158 ldap_dnattr_rewrite(
159         dncookie        *dc,
160         BerVarray       a_vals );
161 extern int
162 ldap_dnattr_result_rewrite(
163         dncookie        *dc,
164         BerVarray       a_vals );
165
166 /* (end of) from back-ldap.h before rwm removal */
167
168 /*
169  * A metasingleconn_t can be in the following, mutually exclusive states:
170  *
171  *      - none                  (0x0U)
172  *      - creating              META_BACK_FCONN_CREATING
173  *      - initialized           META_BACK_FCONN_INITED
174  *      - binding               LDAP_BACK_FCONN_BINDING
175  *      - bound/anonymous       LDAP_BACK_FCONN_ISBOUND/LDAP_BACK_FCONN_ISANON
176  *
177  * possible modifiers are:
178  *
179  *      - privileged            LDAP_BACK_FCONN_ISPRIV
180  *      - privileged, TLS       LDAP_BACK_FCONN_ISTLS
181  *      - subjected to idassert LDAP_BACK_FCONN_ISIDASR
182  *      - tainted               LDAP_BACK_FCONN_TAINTED
183  */
184
185 #define META_BACK_FCONN_INITED          (0x00100000U)
186 #define META_BACK_FCONN_CREATING        (0x00200000U)
187
188 #define META_BACK_CONN_INITED(lc)               LDAP_BACK_CONN_ISSET((lc), META_BACK_FCONN_INITED)
189 #define META_BACK_CONN_INITED_SET(lc)           LDAP_BACK_CONN_SET((lc), META_BACK_FCONN_INITED)
190 #define META_BACK_CONN_INITED_CLEAR(lc)         LDAP_BACK_CONN_CLEAR((lc), META_BACK_FCONN_INITED)
191 #define META_BACK_CONN_INITED_CPY(lc, mlc)      LDAP_BACK_CONN_CPY((lc), META_BACK_FCONN_INITED, (mlc))
192 #define META_BACK_CONN_CREATING(lc)             LDAP_BACK_CONN_ISSET((lc), META_BACK_FCONN_CREATING)
193 #define META_BACK_CONN_CREATING_SET(lc)         LDAP_BACK_CONN_SET((lc), META_BACK_FCONN_CREATING)
194 #define META_BACK_CONN_CREATING_CLEAR(lc)       LDAP_BACK_CONN_CLEAR((lc), META_BACK_FCONN_CREATING)
195 #define META_BACK_CONN_CREATING_CPY(lc, mlc)    LDAP_BACK_CONN_CPY((lc), META_BACK_FCONN_CREATING, (mlc))
196
197 struct metainfo_t;
198
199 #define META_NOT_CANDIDATE              ((ber_tag_t)0x0)
200 #define META_CANDIDATE                  ((ber_tag_t)0x1)
201 #define META_BINDING                    ((ber_tag_t)0x2)
202 #define META_RETRYING                   ((ber_tag_t)0x4)
203
204 typedef struct metasingleconn_t {
205 #define META_CND_ISSET(rs,f)            ( ( (rs)->sr_tag & (f) ) == (f) )
206 #define META_CND_SET(rs,f)              ( (rs)->sr_tag |= (f) )
207 #define META_CND_CLEAR(rs,f)            ( (rs)->sr_tag &= ~(f) )
208
209 #define META_CANDIDATE_RESET(rs)        ( (rs)->sr_tag = 0 )
210 #define META_IS_CANDIDATE(rs)           META_CND_ISSET( (rs), META_CANDIDATE )
211 #define META_CANDIDATE_SET(rs)          META_CND_SET( (rs), META_CANDIDATE )
212 #define META_CANDIDATE_CLEAR(rs)        META_CND_CLEAR( (rs), META_CANDIDATE )
213 #define META_IS_BINDING(rs)             META_CND_ISSET( (rs), META_BINDING )
214 #define META_BINDING_SET(rs)            META_CND_SET( (rs), META_BINDING )
215 #define META_BINDING_CLEAR(rs)          META_CND_CLEAR( (rs), META_BINDING )
216 #define META_IS_RETRYING(rs)            META_CND_ISSET( (rs), META_RETRYING )
217 #define META_RETRYING_SET(rs)           META_CND_SET( (rs), META_RETRYING )
218 #define META_RETRYING_CLEAR(rs)         META_CND_CLEAR( (rs), META_RETRYING )
219         
220         LDAP                    *msc_ld;
221         time_t                  msc_time;
222         struct berval           msc_bound_ndn;
223         struct berval           msc_cred;
224         unsigned                msc_mscflags;
225         /* NOTE: lc_lcflags is redefined to msc_mscflags to reuse the macros
226          * defined for back-ldap */
227 #define lc_lcflags              msc_mscflags
228 } metasingleconn_t;
229
230 typedef struct metaconn_t {
231         ldapconn_base_t         lc_base;
232 #define mc_base                 lc_base
233 #define mc_conn                 mc_base.lcb_conn
234 #define mc_local_ndn            mc_base.lcb_local_ndn
235 #define mc_refcnt               mc_base.lcb_refcnt
236 #define mc_create_time          mc_base.lcb_create_time
237 #define mc_time                 mc_base.lcb_time
238         
239         LDAP_TAILQ_ENTRY(metaconn_t)    mc_q;
240
241         /* NOTE: msc_mscflags is used to recycle the #define
242          * in metasingleconn_t */
243         unsigned                msc_mscflags;
244
245         /*
246          * means that the connection is bound; 
247          * of course only one target actually is ...
248          */
249         int                     mc_authz_target;
250 #define META_BOUND_NONE         (-1)
251 #define META_BOUND_ALL          (-2)
252
253         struct metainfo_t       *mc_info;
254
255         /* supersedes the connection stuff */
256         metasingleconn_t        mc_conns[ 1 ];
257         /* NOTE: mc_conns must be last, because
258          * the required number of conns is malloc'ed
259          * in one block with the metaconn_t structure */
260 } metaconn_t;
261
262 typedef enum meta_st_t {
263 #if 0 /* todo */
264         META_ST_EXACT = LDAP_SCOPE_BASE,
265 #endif
266         META_ST_SUBTREE = LDAP_SCOPE_SUBTREE,
267         META_ST_SUBORDINATE = LDAP_SCOPE_SUBORDINATE,
268         META_ST_REGEX /* last + 1 */
269 } meta_st_t;
270
271 typedef struct metasubtree_t {
272         meta_st_t ms_type;
273         union {
274                 struct berval msu_dn;
275                 struct {
276                         regex_t msr_regex;
277                         char *msr_regex_pattern;
278                 } msu_regex;
279         } ms_un;
280 #define ms_dn ms_un.msu_dn
281 #define ms_regex ms_un.msu_regex.msr_regex
282 #define ms_regex_pattern ms_un.msu_regex.msr_regex_pattern
283
284         struct metasubtree_t *ms_next;
285 } metasubtree_t;
286
287 typedef struct metatarget_t {
288         char                    *mt_uri;
289         ldap_pvt_thread_mutex_t mt_uri_mutex;
290
291         /* TODO: we might want to enable different strategies
292          * for different targets */
293         LDAP_REBIND_PROC        *mt_rebind_f;
294         LDAP_URLLIST_PROC       *mt_urllist_f;
295         void                    *mt_urllist_p;
296
297         metasubtree_t           *mt_subtree;
298         /* F: subtree-include; T: subtree-exclude */
299         int                     mt_subtree_exclude;
300
301         int                     mt_scope;
302
303         struct berval           mt_psuffix;             /* pretty suffix */
304         struct berval           mt_nsuffix;             /* normalized suffix */
305
306         struct berval           mt_binddn;
307         struct berval           mt_bindpw;
308
309         /* we only care about the TLS options here */
310         slap_bindconf           mt_tls;
311
312         slap_idassert_t         mt_idassert;
313 #define mt_idassert_mode        mt_idassert.si_mode
314 #define mt_idassert_authcID     mt_idassert.si_bc.sb_authcId
315 #define mt_idassert_authcDN     mt_idassert.si_bc.sb_binddn
316 #define mt_idassert_passwd      mt_idassert.si_bc.sb_cred
317 #define mt_idassert_authzID     mt_idassert.si_bc.sb_authzId
318 #define mt_idassert_authmethod  mt_idassert.si_bc.sb_method
319 #define mt_idassert_sasl_mech   mt_idassert.si_bc.sb_saslmech
320 #define mt_idassert_sasl_realm  mt_idassert.si_bc.sb_realm
321 #define mt_idassert_secprops    mt_idassert.si_bc.sb_secprops
322 #define mt_idassert_tls         mt_idassert.si_bc.sb_tls
323 #define mt_idassert_flags       mt_idassert.si_flags
324 #define mt_idassert_authz       mt_idassert.si_authz
325
326         int                     mt_nretries;
327 #define META_RETRY_UNDEFINED    (-2)
328 #define META_RETRY_FOREVER      (-1)
329 #define META_RETRY_NEVER        (0)
330 #define META_RETRY_DEFAULT      (10)
331
332         struct ldaprwmap        mt_rwmap;
333
334         sig_atomic_t            mt_isquarantined;
335         slap_retry_info_t       mt_quarantine;
336         ldap_pvt_thread_mutex_t mt_quarantine_mutex;
337
338         unsigned                mt_flags;
339 #define META_BACK_TGT_ISSET(mt,f)               ( ( (mt)->mt_flags & (f) ) == (f) )
340 #define META_BACK_TGT_ISMASK(mt,m,f)            ( ( (mt)->mt_flags & (m) ) == (f) )
341
342 #define META_BACK_TGT_SAVECRED(mt)              META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_SAVECRED )
343
344 #define META_BACK_TGT_USE_TLS(mt)               META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_USE_TLS )
345 #define META_BACK_TGT_PROPAGATE_TLS(mt)         META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_PROPAGATE_TLS )
346 #define META_BACK_TGT_TLS_CRITICAL(mt)          META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_TLS_CRITICAL )
347
348 #define META_BACK_TGT_CHASE_REFERRALS(mt)       META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_CHASE_REFERRALS )
349
350 #define META_BACK_TGT_T_F(mt)                   META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_T_F_MASK, LDAP_BACK_F_T_F )
351 #define META_BACK_TGT_T_F_DISCOVER(mt)          META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_T_F_MASK2, LDAP_BACK_F_T_F_DISCOVER )
352
353 #define META_BACK_TGT_ABANDON(mt)               META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK, LDAP_BACK_F_CANCEL_ABANDON )
354 #define META_BACK_TGT_IGNORE(mt)                META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK, LDAP_BACK_F_CANCEL_IGNORE )
355 #define META_BACK_TGT_CANCEL(mt)                META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK, LDAP_BACK_F_CANCEL_EXOP )
356 #define META_BACK_TGT_CANCEL_DISCOVER(mt)       META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK2, LDAP_BACK_F_CANCEL_EXOP_DISCOVER )
357 #define META_BACK_TGT_QUARANTINE(mt)            META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_QUARANTINE )
358
359 #ifdef SLAP_CONTROL_X_SESSION_TRACKING
360 #define META_BACK_TGT_ST_REQUEST(mt)            META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_ST_REQUEST )
361 #define META_BACK_TGT_ST_RESPONSE(mt)           META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_ST_RESPONSE )
362 #endif /* SLAP_CONTROL_X_SESSION_TRACKING */
363
364 #define META_BACK_TGT_NOREFS(mt)                META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_NOREFS )
365 #define META_BACK_TGT_NOUNDEFFILTER(mt)         META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_NOUNDEFFILTER )
366
367         slap_mask_t             mt_rep_flags;
368
369         int                     mt_version;
370
371 #ifdef SLAPD_META_CLIENT_PR
372         /*
373          * client-side paged results:
374          * -1: accept unsolicited paged results responses
375          *  0: off
376          * >0: always request paged results with size == mt_ps
377          */
378 #define META_CLIENT_PR_DISABLE                  (0)
379 #define META_CLIENT_PR_ACCEPT_UNSOLICITED       (-1)
380         ber_int_t               mt_ps;
381 #endif /* SLAPD_META_CLIENT_PR */
382
383         time_t                  mt_network_timeout;
384         struct timeval          mt_bind_timeout;
385 #define META_BIND_TIMEOUT       LDAP_BACK_RESULT_UTIMEOUT
386         time_t                  mt_timeout[ SLAP_OP_LAST ];
387 } metatarget_t;
388
389 typedef struct metadncache_t {
390         ldap_pvt_thread_mutex_t mutex;
391         Avlnode                 *tree;
392
393 #define META_DNCACHE_DISABLED   (0)
394 #define META_DNCACHE_FOREVER    ((time_t)(-1))
395         time_t                  ttl;  /* seconds; 0: no cache, -1: no expiry */
396 } metadncache_t;
397
398 typedef struct metacandidates_t {
399         int                     mc_ntargets;
400         SlapReply               *mc_candidates;
401 } metacandidates_t;
402
403 /*
404  * Hook to allow mucking with metainfo_t/metatarget_t when quarantine is over
405  */
406 typedef int (*meta_back_quarantine_f)( struct metainfo_t *, int target, void * );
407
408 typedef struct metainfo_t {
409         int                     mi_ntargets;
410         int                     mi_defaulttarget;
411 #define META_DEFAULT_TARGET_NONE        (-1)
412         int                     mi_nretries;
413
414         metatarget_t            **mi_targets;
415         metacandidates_t        *mi_candidates;
416
417         LDAP_REBIND_PROC        *mi_rebind_f;
418         LDAP_URLLIST_PROC       *mi_urllist_f;
419
420         metadncache_t           mi_cache;
421         
422         /* cached connections; 
423          * special conns are in tailq rather than in tree */
424         ldap_avl_info_t         mi_conninfo;
425         struct {
426                 int                                             mic_num;
427                 LDAP_TAILQ_HEAD(mc_conn_priv_q, metaconn_t)     mic_priv;
428         }                       mi_conn_priv[ LDAP_BACK_PCONN_LAST ];
429         int                     mi_conn_priv_max;
430
431         /* NOTE: quarantine uses the connection mutex */
432         slap_retry_info_t       mi_quarantine;
433         meta_back_quarantine_f  mi_quarantine_f;
434         void                    *mi_quarantine_p;
435
436         unsigned                mi_flags;
437 #define li_flags                mi_flags
438 /* uses flags as defined in <back-ldap/back-ldap.h> */
439 #define META_BACK_F_ONERR_STOP          (0x01000000U)
440 #define META_BACK_F_ONERR_REPORT        (0x02000000U)
441 #define META_BACK_F_ONERR_MASK          (META_BACK_F_ONERR_STOP|META_BACK_F_ONERR_REPORT)
442 #define META_BACK_F_DEFER_ROOTDN_BIND   (0x04000000U)
443 #define META_BACK_F_PROXYAUTHZ_ALWAYS   (0x08000000U)   /* users always proxyauthz */
444 #define META_BACK_F_PROXYAUTHZ_ANON     (0x10000000U)   /* anonymous always proxyauthz */
445 #define META_BACK_F_PROXYAUTHZ_NOANON   (0x20000000U)   /* anonymous remains anonymous */
446
447 #define META_BACK_ONERR_STOP(mi)        LDAP_BACK_ISSET( (mi), META_BACK_F_ONERR_STOP )
448 #define META_BACK_ONERR_REPORT(mi)      LDAP_BACK_ISSET( (mi), META_BACK_F_ONERR_REPORT )
449 #define META_BACK_ONERR_CONTINUE(mi)    ( !LDAP_BACK_ISSET( (mi), META_BACK_F_ONERR_MASK ) )
450
451 #define META_BACK_DEFER_ROOTDN_BIND(mi) LDAP_BACK_ISSET( (mi), META_BACK_F_DEFER_ROOTDN_BIND )
452 #define META_BACK_PROXYAUTHZ_ALWAYS(mi) LDAP_BACK_ISSET( (mi), META_BACK_F_PROXYAUTHZ_ALWAYS )
453 #define META_BACK_PROXYAUTHZ_ANON(mi)   LDAP_BACK_ISSET( (mi), META_BACK_F_PROXYAUTHZ_ANON )
454 #define META_BACK_PROXYAUTHZ_NOANON(mi) LDAP_BACK_ISSET( (mi), META_BACK_F_PROXYAUTHZ_NOANON )
455
456 #define META_BACK_QUARANTINE(mi)        LDAP_BACK_ISSET( (mi), LDAP_BACK_F_QUARANTINE )
457
458         int                     mi_version;
459
460 #ifdef SLAPD_META_CLIENT_PR
461         ber_int_t               mi_ps;
462 #endif /* SLAPD_META_CLIENT_PR */
463
464
465         time_t                  mi_network_timeout;
466         time_t                  mi_conn_ttl;
467         time_t                  mi_idle_timeout;
468         struct timeval          mi_bind_timeout;
469         time_t                  mi_timeout[ SLAP_OP_LAST ];
470
471         ldap_extra_t    *mi_ldap_extra;
472
473 } metainfo_t;
474
475 typedef enum meta_op_type {
476         META_OP_ALLOW_MULTIPLE = 0,
477         META_OP_REQUIRE_SINGLE,
478         META_OP_REQUIRE_ALL
479 } meta_op_type;
480
481 SlapReply *
482 meta_back_candidates_get( Operation *op );
483
484 extern metaconn_t *
485 meta_back_getconn(
486         Operation               *op,
487         SlapReply               *rs,
488         int                     *candidate,
489         ldap_back_send_t        sendok );
490
491 extern void
492 meta_back_release_conn_lock(
493         metainfo_t              *mi,
494         metaconn_t              *mc,
495         int                     dolock );
496 #define meta_back_release_conn(mi, mc)  meta_back_release_conn_lock( (mi), (mc), 1 )
497
498 extern int
499 meta_back_retry(
500         Operation               *op,
501         SlapReply               *rs,
502         metaconn_t              **mcp,
503         int                     candidate,
504         ldap_back_send_t        sendok );
505
506 extern void
507 meta_back_conn_free(
508         void                    *v_mc );
509
510 #if META_BACK_PRINT_CONNTREE > 0
511 extern void
512 meta_back_print_conntree(
513         metainfo_t              *mi,
514         char                    *msg );
515 #endif
516
517 extern int
518 meta_back_init_one_conn(
519         Operation               *op,
520         SlapReply               *rs,
521         metaconn_t              *mc,
522         int                     candidate,
523         int                     ispriv,
524         ldap_back_send_t        sendok,
525         int                     dolock );
526
527 extern void
528 meta_back_quarantine(
529         Operation               *op,
530         SlapReply               *rs,
531         int                     candidate );
532
533 extern int
534 meta_back_dobind(
535         Operation               *op,
536         SlapReply               *rs,
537         metaconn_t              *mc,
538         ldap_back_send_t        sendok );
539
540 extern int
541 meta_back_single_dobind(
542         Operation               *op,
543         SlapReply               *rs,
544         metaconn_t              **mcp,
545         int                     candidate,
546         ldap_back_send_t        sendok,
547         int                     retries,
548         int                     dolock );
549
550 extern int
551 meta_back_proxy_authz_cred(
552         metaconn_t              *mc,
553         int                     candidate,
554         Operation               *op,
555         SlapReply               *rs,
556         ldap_back_send_t        sendok,
557         struct berval           *binddn,
558         struct berval           *bindcred,
559         int                     *method );
560
561 extern int
562 meta_back_cancel(
563         metaconn_t              *mc,
564         Operation               *op,
565         SlapReply               *rs,
566         ber_int_t               msgid,
567         int                     candidate,
568         ldap_back_send_t        sendok );
569
570 extern int
571 meta_back_op_result(
572         metaconn_t              *mc,
573         Operation               *op,
574         SlapReply               *rs,
575         int                     candidate,
576         ber_int_t               msgid,
577         time_t                  timeout,
578         ldap_back_send_t        sendok );
579
580 extern int
581 meta_back_controls_add(
582         Operation       *op,
583         SlapReply       *rs,
584         metaconn_t      *mc,
585         int             candidate,
586         LDAPControl     ***pctrls );
587
588 extern int
589 back_meta_LTX_init_module(
590         int                     argc,
591         char                    *argv[] );
592
593 extern int
594 meta_back_conn_cmp(
595         const void              *c1,
596         const void              *c2 );
597
598 extern int
599 meta_back_conndn_cmp(
600         const void              *c1,
601         const void              *c2 );
602
603 extern int
604 meta_back_conndn_dup(
605         void                    *c1,
606         void                    *c2 );
607
608 /*
609  * Candidate stuff
610  */
611 extern int
612 meta_back_is_candidate(
613         metatarget_t            *mt,
614         struct berval           *ndn,
615         int                     scope );
616
617 extern int
618 meta_back_select_unique_candidate(
619         metainfo_t              *mi,
620         struct berval           *ndn );
621
622 extern int
623 meta_clear_unused_candidates(
624         Operation               *op,
625         int                     candidate );
626
627 extern int
628 meta_clear_one_candidate(
629         Operation               *op,
630         metaconn_t              *mc,
631         int                     candidate );
632
633 /*
634  * Dn cache stuff (experimental)
635  */
636 extern int
637 meta_dncache_cmp(
638         const void              *c1,
639         const void              *c2 );
640
641 extern int
642 meta_dncache_dup(
643         void                    *c1,
644         void                    *c2 );
645
646 #define META_TARGET_NONE        (-1)
647 #define META_TARGET_MULTIPLE    (-2)
648 extern int
649 meta_dncache_get_target(
650         metadncache_t           *cache,
651         struct berval           *ndn );
652
653 extern int
654 meta_dncache_update_entry(
655         metadncache_t           *cache,
656         struct berval           *ndn,
657         int                     target );
658
659 extern int
660 meta_dncache_delete_entry(
661         metadncache_t           *cache,
662         struct berval           *ndn );
663
664 extern void
665 meta_dncache_free( void *entry );
666
667 extern int
668 meta_subtree_destroy( metasubtree_t *ms );
669
670 extern LDAP_REBIND_PROC         meta_back_default_rebind;
671 extern LDAP_URLLIST_PROC        meta_back_default_urllist;
672
673 LDAP_END_DECL
674
675 #endif /* SLAPD_META_H */
676