]> git.sur5r.net Git - openldap/blob - servers/slapd/back-meta/back-meta.h
9d42fae474103bb9ef2d246ae4b94d46e9ac850e
[openldap] / servers / slapd / back-meta / back-meta.h
1 /* $OpenLDAP$ */
2 /* This work is part of OpenLDAP Software <http://www.openldap.org/>.
3  *
4  * Copyright 1999-2006 The OpenLDAP Foundation.
5  * Portions Copyright 2001-2003 Pierangelo Masarati.
6  * Portions Copyright 1999-2003 Howard Chu.
7  * All rights reserved.
8  *
9  * Redistribution and use in source and binary forms, with or without
10  * modification, are permitted only as authorized by the OpenLDAP
11  * Public License.
12  *
13  * A copy of this license is available in the file LICENSE in the
14  * top-level directory of the distribution or, alternatively, at
15  * <http://www.OpenLDAP.org/license.html>.
16  */
17 /* ACKNOWLEDGEMENTS:
18  * This work was initially developed by the Howard Chu for inclusion
19  * in OpenLDAP Software and subsequently enhanced by Pierangelo
20  * Masarati.
21  */
22
23 #ifndef SLAPD_LDAP_H
24 #error "include servers/slapd/back-ldap/back-ldap.h before this file!"
25 #endif /* SLAPD_LDAP_H */
26
27 #ifndef SLAPD_META_H
28 #define SLAPD_META_H
29
30 #include "proto-meta.h"
31
32 /* String rewrite library */
33 #include "rewrite.h"
34 LDAP_BEGIN_DECL
35
36 struct slap_conn;
37 struct slap_op;
38
39 /* from back-ldap.h before rwm removal */
40 struct ldapmap {
41         int drop_missing;
42
43         Avlnode *map;
44         Avlnode *remap;
45 };
46
47 struct ldapmapping {
48         struct berval src;
49         struct berval dst;
50 };
51
52 struct ldaprwmap {
53         /*
54          * DN rewriting
55          */
56 #ifdef ENABLE_REWRITE
57         struct rewrite_info *rwm_rw;
58 #else /* !ENABLE_REWRITE */
59         /* some time the suffix massaging without librewrite
60          * will be disabled */
61         BerVarray rwm_suffix_massage;
62 #endif /* !ENABLE_REWRITE */
63
64         /*
65          * Attribute/objectClass mapping
66          */
67         struct ldapmap rwm_oc;
68         struct ldapmap rwm_at;
69 };
70
71 /* Whatever context ldap_back_dn_massage needs... */
72 typedef struct dncookie {
73         struct metatarget_t     *target;
74
75 #ifdef ENABLE_REWRITE
76         Connection              *conn;
77         char                    *ctx;
78         SlapReply               *rs;
79 #else
80         int                     normalized;
81         int                     tofrom;
82 #endif
83 } dncookie;
84
85 int ldap_back_dn_massage(dncookie *dc, struct berval *dn,
86         struct berval *res);
87
88 extern int ldap_back_conn_cmp( const void *c1, const void *c2);
89 extern int ldap_back_conn_dup( void *c1, void *c2 );
90 extern void ldap_back_conn_free( void *c );
91
92 /* attributeType/objectClass mapping */
93 int mapping_cmp (const void *, const void *);
94 int mapping_dup (void *, void *);
95
96 void ldap_back_map_init ( struct ldapmap *lm, struct ldapmapping ** );
97 int ldap_back_mapping ( struct ldapmap *map, struct berval *s,
98         struct ldapmapping **m, int remap );
99 void ldap_back_map ( struct ldapmap *map, struct berval *s, struct berval *m,
100         int remap );
101 #define BACKLDAP_MAP    0
102 #define BACKLDAP_REMAP  1
103 char *
104 ldap_back_map_filter(
105         struct ldapmap *at_map,
106         struct ldapmap *oc_map,
107         struct berval *f,
108         int remap );
109
110 int
111 ldap_back_map_attrs(
112         struct ldapmap *at_map,
113         AttributeName *a,
114         int remap,
115         char ***mapped_attrs );
116
117 extern int ldap_back_map_config(
118         struct ldapmap  *oc_map,
119         struct ldapmap  *at_map,
120         const char      *fname,
121         int             lineno,
122         int             argc,
123         char            **argv );
124
125 extern int
126 ldap_back_filter_map_rewrite(
127         dncookie        *dc,
128         Filter          *f,
129         struct berval   *fstr,
130         int             remap );
131
132 /* suffix massaging by means of librewrite */
133 #ifdef ENABLE_REWRITE
134 extern int
135 suffix_massage_config( struct rewrite_info *info,
136         struct berval *pvnc,
137         struct berval *nvnc,
138         struct berval *prnc,
139         struct berval *nrnc );
140 #endif /* ENABLE_REWRITE */
141 extern int
142 ldap_back_referral_result_rewrite(
143         dncookie        *dc,
144         BerVarray       a_vals );
145 extern int
146 ldap_dnattr_rewrite(
147         dncookie        *dc,
148         BerVarray       a_vals );
149 extern int
150 ldap_dnattr_result_rewrite(
151         dncookie        *dc,
152         BerVarray       a_vals );
153
154 /* (end of) from back-ldap.h before rwm removal */
155
156 struct metainfo_t;
157
158 typedef struct metasingleconn_t {
159         int                     msc_candidate;
160 #define META_NOT_CANDIDATE      ((ber_tag_t)0x0)
161 #define META_CANDIDATE          ((ber_tag_t)0x1)
162 #define META_BINDING            ((ber_tag_t)0x2)
163
164 #define META_CND_ISSET(rs,f)            ( ( (rs)->sr_tag & (f) ) == (f) )
165 #define META_CND_SET(rs,f)              ( (rs)->sr_tag |= (f) )
166 #define META_CND_CLEAR(rs,f)            ( (rs)->sr_tag &= ~(f) )
167
168 #define META_CANDIDATE_RESET(rs)        ( (rs)->sr_tag = 0 )
169 #define META_IS_CANDIDATE(rs)           META_CND_ISSET( (rs), META_CANDIDATE )
170 #define META_CANDIDATE_SET(rs)          META_CND_SET( (rs), META_CANDIDATE )
171 #define META_CANDIDATE_CLEAR(rs)        META_CND_CLEAR( (rs), META_CANDIDATE )
172 #define META_IS_BINDING(rs)             META_CND_ISSET( (rs), META_BINDING )
173 #define META_BINDING_SET(rs)            META_CND_SET( (rs), META_BINDING )
174 #define META_BINDING_CLEAR(rs)          META_CND_CLEAR( (rs), META_BINDING )
175         
176         LDAP                    *msc_ld;
177         struct berval           msc_bound_ndn;
178         struct berval           msc_cred;
179         unsigned                msc_mscflags;
180         /* NOTE: lc_lcflags is redefined to msc_mscflags to reuse the macros
181          * defined for back-ldap */
182 #define lc_lcflags              msc_mscflags
183
184         struct metainfo_t       *msc_info;
185 } metasingleconn_t;
186
187 typedef struct metaconn_t {
188         struct slap_conn        *mc_conn;
189         unsigned                mc_refcnt;
190
191         time_t                  mc_create_time;
192         time_t                  mc_time;
193         
194         struct berval           mc_local_ndn;
195         /* NOTE: msc_mscflags is used to recycle the #define
196          * in metasingleconn_t */
197         unsigned                msc_mscflags;
198
199         /*
200          * means that the connection is bound; 
201          * of course only one target actually is ...
202          */
203         int                     mc_authz_target;
204 #define META_BOUND_NONE         (-1)
205 #define META_BOUND_ALL          (-2)
206         /* supersedes the connection stuff */
207         metasingleconn_t        mc_conns[ 1 ];
208         /* NOTE: mc_conns must be last, because
209          * the required number of conns is malloc'ed
210          * in one block with the metaconn_t structure */
211 } metaconn_t;
212
213 typedef struct metatarget_t {
214         char                    *mt_uri;
215         ldap_pvt_thread_mutex_t mt_uri_mutex;
216
217         /* TODO: we might want to enable different strategies
218          * for different targets */
219         LDAP_REBIND_PROC        *mt_rebind_f;
220         LDAP_URLLIST_PROC       *mt_urllist_f;
221         void                    *mt_urllist_p;
222
223         BerVarray               mt_subtree_exclude;
224         int                     mt_scope;
225
226         struct berval           mt_psuffix;             /* pretty suffix */
227         struct berval           mt_nsuffix;             /* normalized suffix */
228
229         struct berval           mt_binddn;
230         struct berval           mt_bindpw;
231
232         slap_idassert_t         mt_idassert;
233 #define mt_idassert_mode        mt_idassert.si_mode
234 #define mt_idassert_authcID     mt_idassert.si_bc.sb_authcId
235 #define mt_idassert_authcDN     mt_idassert.si_bc.sb_binddn
236 #define mt_idassert_passwd      mt_idassert.si_bc.sb_cred
237 #define mt_idassert_authzID     mt_idassert.si_bc.sb_authzId
238 #define mt_idassert_authmethod  mt_idassert.si_bc.sb_method
239 #define mt_idassert_sasl_mech   mt_idassert.si_bc.sb_saslmech
240 #define mt_idassert_sasl_realm  mt_idassert.si_bc.sb_realm
241 #define mt_idassert_secprops    mt_idassert.si_bc.sb_secprops
242 #define mt_idassert_tls         mt_idassert.si_bc.sb_tls
243 #define mt_idassert_flags       mt_idassert.si_flags
244 #define mt_idassert_authz       mt_idassert.si_authz
245
246         int                     mt_nretries;
247 #define META_RETRY_UNDEFINED    (-2)
248 #define META_RETRY_FOREVER      (-1)
249 #define META_RETRY_NEVER        (0)
250 #define META_RETRY_DEFAULT      (3)
251
252         struct ldaprwmap        mt_rwmap;
253
254         sig_atomic_t            mt_isquarantined;
255         slap_retry_info_t       mt_quarantine;
256         ldap_pvt_thread_mutex_t mt_quarantine_mutex;
257 #define META_BACK_TGT_QUARANTINE(mt)    ( (mt)->mt_quarantine.ri_num != NULL )
258
259         unsigned                mt_flags;
260 #define META_BACK_TGT_ISSET(mt,f)               ( ( (mt)->mt_flags & (f) ) == (f) )
261 #define META_BACK_TGT_ISMASK(mt,m,f)            ( ( (mt)->mt_flags & (m) ) == (f) )
262
263 #define META_BACK_TGT_T_F(mt)                   META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_T_F_MASK, LDAP_BACK_F_T_F )
264 #define META_BACK_TGT_T_F_DISCOVER(mt)          META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_T_F_MASK2, LDAP_BACK_F_T_F_DISCOVER )
265
266 #define META_BACK_TGT_ABANDON(mt)               META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK, LDAP_BACK_F_CANCEL_ABANDON )
267 #define META_BACK_TGT_IGNORE(mt)                META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK, LDAP_BACK_F_CANCEL_IGNORE )
268 #define META_BACK_TGT_CANCEL(mt)                META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK, LDAP_BACK_F_CANCEL_EXOP )
269 #define META_BACK_TGT_CANCEL_DISCOVER(mt)       META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK2, LDAP_BACK_F_CANCEL_EXOP_DISCOVER )
270
271         int                     mt_version;
272         time_t                  mt_network_timeout;
273         struct timeval          mt_bind_timeout;
274 #define META_BIND_TIMEOUT       LDAP_BACK_RESULT_UTIMEOUT
275         time_t                  mt_timeout[ LDAP_BACK_OP_LAST ];
276 } metatarget_t;
277
278 typedef struct metadncache_t {
279         ldap_pvt_thread_mutex_t mutex;
280         Avlnode                 *tree;
281
282 #define META_DNCACHE_DISABLED   (0)
283 #define META_DNCACHE_FOREVER    ((time_t)(-1))
284         time_t                  ttl;  /* seconds; 0: no cache, -1: no expiry */
285 } metadncache_t;
286
287 typedef struct metacandidates_t {
288         int                     mc_ntargets;
289         SlapReply               *mc_candidates;
290 } metacandidates_t;
291
292 /*
293  * Hook to allow mucking with metainfo_t/metatarget_t when quarantine is over
294  */
295 typedef int (*meta_back_quarantine_f)( struct metainfo_t *, int target, void * );
296
297 typedef struct metainfo_t {
298         int                     mi_ntargets;
299         int                     mi_defaulttarget;
300 #define META_DEFAULT_TARGET_NONE        (-1)
301         int                     mi_nretries;
302
303         metatarget_t            **mi_targets;
304         metacandidates_t        *mi_candidates;
305
306         LDAP_REBIND_PROC        *mi_rebind_f;
307         LDAP_URLLIST_PROC       *mi_urllist_f;
308
309         metadncache_t           mi_cache;
310         
311         ldap_avl_info_t         mi_conninfo;
312
313         /* NOTE: quarantine uses the connection mutex */
314         slap_retry_info_t       mi_quarantine;
315
316 #define META_BACK_QUARANTINE(mi)        ( (mi)->mi_quarantine.ri_num != NULL )
317         meta_back_quarantine_f  mi_quarantine_f;
318         void                    *mi_quarantine_p;
319
320         unsigned                mi_flags;
321 #define li_flags                mi_flags
322 /* uses flags as defined in <back-ldap/back-ldap.h> */
323 #define META_BACK_F_ONERR_STOP          (0x00010000U)
324 #define META_BACK_F_DEFER_ROOTDN_BIND   (0x00020000U)
325
326 #define META_BACK_ONERR_STOP(mi)        ( (mi)->mi_flags & META_BACK_F_ONERR_STOP )
327 #define META_BACK_ONERR_CONTINUE(mi)    ( !META_BACK_ONERR_CONTINUE( (mi) ) )
328
329 #define META_BACK_DEFER_ROOTDN_BIND(mi) ( (mi)->mi_flags & META_BACK_F_DEFER_ROOTDN_BIND )
330
331         int                     mi_version;
332         time_t                  mi_network_timeout;
333         time_t                  mi_conn_ttl;
334         time_t                  mi_idle_timeout;
335         struct timeval          mi_bind_timeout;
336         time_t                  mi_timeout[ LDAP_BACK_OP_LAST ];
337 } metainfo_t;
338
339 typedef enum meta_op_type {
340         META_OP_ALLOW_MULTIPLE = 0,
341         META_OP_REQUIRE_SINGLE,
342         META_OP_REQUIRE_ALL
343 } meta_op_type;
344
345 SlapReply *
346 meta_back_candidates_get( Operation *op );
347
348 extern metaconn_t *
349 meta_back_getconn(
350         Operation               *op,
351         SlapReply               *rs,
352         int                     *candidate,
353         ldap_back_send_t        sendok );
354
355 extern void
356 meta_back_release_conn_lock(
357         Operation               *op,
358         metaconn_t              *mc,
359         int                     dolock );
360 #define meta_back_release_conn(op, mc)  meta_back_release_conn_lock( (op), (mc), 1 )
361
362 extern int
363 meta_back_retry(
364         Operation               *op,
365         SlapReply               *rs,
366         metaconn_t              **mcp,
367         int                     candidate,
368         ldap_back_send_t        sendok );
369
370 extern void
371 meta_back_conn_free(
372         void                    *v_mc );
373
374 extern int
375 meta_back_init_one_conn(
376         Operation               *op,
377         SlapReply               *rs,
378         metaconn_t              *mc,
379         int                     candidate,
380         int                     ispriv,
381         ldap_back_send_t        sendok );
382
383 extern void
384 meta_back_quarantine(
385         Operation               *op,
386         SlapReply               *rs,
387         int                     candidate );
388
389 extern int
390 meta_back_single_bind(
391         Operation               *op,
392         SlapReply               *rs,
393         metaconn_t              *mc,
394         int                     candidate,
395         int                     massage );
396
397 extern int
398 meta_back_dobind(
399         Operation               *op,
400         SlapReply               *rs,
401         metaconn_t              *mc,
402         ldap_back_send_t        sendok );
403
404 extern int
405 meta_back_single_dobind(
406         Operation               *op,
407         SlapReply               *rs,
408         metaconn_t              **mcp,
409         int                     candidate,
410         ldap_back_send_t        sendok,
411         int                     retries,
412         int                     dolock );
413
414 extern int
415 meta_back_proxy_authz_cred(
416         metaconn_t              *mc,
417         int                     candidate,
418         Operation               *op,
419         SlapReply               *rs,
420         ldap_back_send_t        sendok,
421         struct berval           *binddn,
422         struct berval           *bindcred,
423         int                     *method );
424
425 extern int
426 meta_back_cancel(
427         metaconn_t              *mc,
428         Operation               *op,
429         SlapReply               *rs,
430         ber_int_t               msgid,
431         int                     candidate,
432         ldap_back_send_t        sendok );
433
434 extern int
435 meta_back_op_result(
436         metaconn_t              *mc,
437         Operation               *op,
438         SlapReply               *rs,
439         int                     candidate );
440
441 extern int
442 back_meta_LTX_init_module(
443         int                     argc,
444         char                    *argv[] );
445
446 extern int
447 meta_back_conn_cmp(
448         const void              *c1,
449         const void              *c2 );
450
451 extern int
452 meta_back_conndn_cmp(
453         const void              *c1,
454         const void              *c2 );
455
456 extern int
457 meta_back_conndn_dup(
458         void                    *c1,
459         void                    *c2 );
460
461 /*
462  * Candidate stuff
463  */
464 extern int
465 meta_back_is_candidate(
466         metatarget_t            *mt,
467         struct berval           *ndn,
468         int                     scope );
469
470 extern int
471 meta_back_select_unique_candidate(
472         metainfo_t              *mi,
473         struct berval           *ndn );
474
475 extern int
476 meta_clear_unused_candidates(
477         Operation               *op,
478         int                     candidate );
479
480 extern int
481 meta_clear_one_candidate(
482         metasingleconn_t        *mc );
483
484 extern int
485 meta_clear_candidates(
486         Operation               *op,
487         metaconn_t              *mc );
488
489 /*
490  * Dn cache stuff (experimental)
491  */
492 extern int
493 meta_dncache_cmp(
494         const void              *c1,
495         const void              *c2 );
496
497 extern int
498 meta_dncache_dup(
499         void                    *c1,
500         void                    *c2 );
501
502 #define META_TARGET_NONE        (-1)
503 #define META_TARGET_MULTIPLE    (-2)
504 extern int
505 meta_dncache_get_target(
506         metadncache_t           *cache,
507         struct berval           *ndn );
508
509 extern int
510 meta_dncache_update_entry(
511         metadncache_t           *cache,
512         struct berval           *ndn,
513         int                     target );
514
515 extern int
516 meta_dncache_delete_entry(
517         metadncache_t           *cache,
518         struct berval           *ndn );
519
520 extern void
521 meta_dncache_free( void *entry );
522
523 extern LDAP_REBIND_PROC         meta_back_default_rebind;
524 extern LDAP_URLLIST_PROC        meta_back_default_urllist;
525
526 LDAP_END_DECL
527
528 #endif /* SLAPD_META_H */
529