]> git.sur5r.net Git - openldap/blob - servers/slapd/back-meta/back-meta.h
Plug mutex/rwlock leaks (destroy them)
[openldap] / servers / slapd / back-meta / back-meta.h
1 /* $OpenLDAP$ */
2 /* This work is part of OpenLDAP Software <http://www.openldap.org/>.
3  *
4  * Copyright 1999-2010 The OpenLDAP Foundation.
5  * Portions Copyright 2001-2003 Pierangelo Masarati.
6  * Portions Copyright 1999-2003 Howard Chu.
7  * All rights reserved.
8  *
9  * Redistribution and use in source and binary forms, with or without
10  * modification, are permitted only as authorized by the OpenLDAP
11  * Public License.
12  *
13  * A copy of this license is available in the file LICENSE in the
14  * top-level directory of the distribution or, alternatively, at
15  * <http://www.OpenLDAP.org/license.html>.
16  */
17 /* ACKNOWLEDGEMENTS:
18  * This work was initially developed by the Howard Chu for inclusion
19  * in OpenLDAP Software and subsequently enhanced by Pierangelo
20  * Masarati.
21  */
22
23 #ifndef SLAPD_LDAP_H
24 #error "include servers/slapd/back-ldap/back-ldap.h before this file!"
25 #endif /* SLAPD_LDAP_H */
26
27 #ifndef SLAPD_META_H
28 #define SLAPD_META_H
29
30 #include "proto-meta.h"
31
32 /* String rewrite library */
33 #include "rewrite.h"
34
35 LDAP_BEGIN_DECL
36
37 /*
38  * Set META_BACK_PRINT_CONNTREE larger than 0 to dump the connection tree (debug only)
39  */
40 #ifndef META_BACK_PRINT_CONNTREE
41 #define META_BACK_PRINT_CONNTREE 0
42 #endif /* !META_BACK_PRINT_CONNTREE */
43
44 /* from back-ldap.h before rwm removal */
45 struct ldapmap {
46         int drop_missing;
47
48         Avlnode *map;
49         Avlnode *remap;
50 };
51
52 struct ldapmapping {
53         struct berval src;
54         struct berval dst;
55 };
56
57 struct ldaprwmap {
58         /*
59          * DN rewriting
60          */
61 #ifdef ENABLE_REWRITE
62         struct rewrite_info *rwm_rw;
63 #else /* !ENABLE_REWRITE */
64         /* some time the suffix massaging without librewrite
65          * will be disabled */
66         BerVarray rwm_suffix_massage;
67 #endif /* !ENABLE_REWRITE */
68
69         /*
70          * Attribute/objectClass mapping
71          */
72         struct ldapmap rwm_oc;
73         struct ldapmap rwm_at;
74 };
75
76 /* Whatever context ldap_back_dn_massage needs... */
77 typedef struct dncookie {
78         struct metatarget_t     *target;
79
80 #ifdef ENABLE_REWRITE
81         Connection              *conn;
82         char                    *ctx;
83         SlapReply               *rs;
84 #else
85         int                     normalized;
86         int                     tofrom;
87 #endif
88 } dncookie;
89
90 int ldap_back_dn_massage(dncookie *dc, struct berval *dn,
91         struct berval *res);
92
93 extern int ldap_back_conn_cmp( const void *c1, const void *c2);
94 extern int ldap_back_conn_dup( void *c1, void *c2 );
95 extern void ldap_back_conn_free( void *c );
96
97 /* attributeType/objectClass mapping */
98 int mapping_cmp (const void *, const void *);
99 int mapping_dup (void *, void *);
100
101 void ldap_back_map_init ( struct ldapmap *lm, struct ldapmapping ** );
102 int ldap_back_mapping ( struct ldapmap *map, struct berval *s,
103         struct ldapmapping **m, int remap );
104 void ldap_back_map ( struct ldapmap *map, struct berval *s, struct berval *m,
105         int remap );
106 #define BACKLDAP_MAP    0
107 #define BACKLDAP_REMAP  1
108 char *
109 ldap_back_map_filter(
110         struct ldapmap *at_map,
111         struct ldapmap *oc_map,
112         struct berval *f,
113         int remap );
114
115 int
116 ldap_back_map_attrs(
117         struct ldapmap *at_map,
118         AttributeName *a,
119         int remap,
120         char ***mapped_attrs,
121         void *memctx );
122
123 extern int ldap_back_map_config(
124         struct ldapmap  *oc_map,
125         struct ldapmap  *at_map,
126         const char      *fname,
127         int             lineno,
128         int             argc,
129         char            **argv );
130
131 extern int
132 ldap_back_filter_map_rewrite(
133         dncookie        *dc,
134         Filter          *f,
135         struct berval   *fstr,
136         int             remap,
137         void            *memctx );
138
139 /* suffix massaging by means of librewrite */
140 #ifdef ENABLE_REWRITE
141 extern int
142 suffix_massage_config( struct rewrite_info *info,
143         struct berval *pvnc,
144         struct berval *nvnc,
145         struct berval *prnc,
146         struct berval *nrnc );
147 #endif /* ENABLE_REWRITE */
148 extern int
149 ldap_back_referral_result_rewrite(
150         dncookie        *dc,
151         BerVarray       a_vals,
152         void            *memctx );
153 extern int
154 ldap_dnattr_rewrite(
155         dncookie        *dc,
156         BerVarray       a_vals );
157 extern int
158 ldap_dnattr_result_rewrite(
159         dncookie        *dc,
160         BerVarray       a_vals );
161
162 /* (end of) from back-ldap.h before rwm removal */
163
164 /*
165  * A metasingleconn_t can be in the following, mutually exclusive states:
166  *
167  *      - none                  (0x0U)
168  *      - creating              META_BACK_FCONN_CREATING
169  *      - initialized           META_BACK_FCONN_INITED
170  *      - binding               LDAP_BACK_FCONN_BINDING
171  *      - bound/anonymous       LDAP_BACK_FCONN_ISBOUND/LDAP_BACK_FCONN_ISANON
172  *
173  * possible modifiers are:
174  *
175  *      - privileged            LDAP_BACK_FCONN_ISPRIV
176  *      - privileged, TLS       LDAP_BACK_FCONN_ISTLS
177  *      - subjected to idassert LDAP_BACK_FCONN_ISIDASR
178  *      - tainted               LDAP_BACK_FCONN_TAINTED
179  */
180
181 #define META_BACK_FCONN_INITED          (0x00100000U)
182 #define META_BACK_FCONN_CREATING        (0x00200000U)
183
184 #define META_BACK_CONN_INITED(lc)               LDAP_BACK_CONN_ISSET((lc), META_BACK_FCONN_INITED)
185 #define META_BACK_CONN_INITED_SET(lc)           LDAP_BACK_CONN_SET((lc), META_BACK_FCONN_INITED)
186 #define META_BACK_CONN_INITED_CLEAR(lc)         LDAP_BACK_CONN_CLEAR((lc), META_BACK_FCONN_INITED)
187 #define META_BACK_CONN_INITED_CPY(lc, mlc)      LDAP_BACK_CONN_CPY((lc), META_BACK_FCONN_INITED, (mlc))
188 #define META_BACK_CONN_CREATING(lc)             LDAP_BACK_CONN_ISSET((lc), META_BACK_FCONN_CREATING)
189 #define META_BACK_CONN_CREATING_SET(lc)         LDAP_BACK_CONN_SET((lc), META_BACK_FCONN_CREATING)
190 #define META_BACK_CONN_CREATING_CLEAR(lc)       LDAP_BACK_CONN_CLEAR((lc), META_BACK_FCONN_CREATING)
191 #define META_BACK_CONN_CREATING_CPY(lc, mlc)    LDAP_BACK_CONN_CPY((lc), META_BACK_FCONN_CREATING, (mlc))
192
193 struct metainfo_t;
194
195 #define META_NOT_CANDIDATE              ((ber_tag_t)0x0)
196 #define META_CANDIDATE                  ((ber_tag_t)0x1)
197 #define META_BINDING                    ((ber_tag_t)0x2)
198 #define META_RETRYING                   ((ber_tag_t)0x4)
199
200 typedef struct metasingleconn_t {
201 #define META_CND_ISSET(rs,f)            ( ( (rs)->sr_tag & (f) ) == (f) )
202 #define META_CND_SET(rs,f)              ( (rs)->sr_tag |= (f) )
203 #define META_CND_CLEAR(rs,f)            ( (rs)->sr_tag &= ~(f) )
204
205 #define META_CANDIDATE_RESET(rs)        ( (rs)->sr_tag = 0 )
206 #define META_IS_CANDIDATE(rs)           META_CND_ISSET( (rs), META_CANDIDATE )
207 #define META_CANDIDATE_SET(rs)          META_CND_SET( (rs), META_CANDIDATE )
208 #define META_CANDIDATE_CLEAR(rs)        META_CND_CLEAR( (rs), META_CANDIDATE )
209 #define META_IS_BINDING(rs)             META_CND_ISSET( (rs), META_BINDING )
210 #define META_BINDING_SET(rs)            META_CND_SET( (rs), META_BINDING )
211 #define META_BINDING_CLEAR(rs)          META_CND_CLEAR( (rs), META_BINDING )
212 #define META_IS_RETRYING(rs)            META_CND_ISSET( (rs), META_RETRYING )
213 #define META_RETRYING_SET(rs)           META_CND_SET( (rs), META_RETRYING )
214 #define META_RETRYING_CLEAR(rs)         META_CND_CLEAR( (rs), META_RETRYING )
215         
216         LDAP                    *msc_ld;
217         time_t                  msc_time;
218         struct berval           msc_bound_ndn;
219         struct berval           msc_cred;
220         unsigned                msc_mscflags;
221         /* NOTE: lc_lcflags is redefined to msc_mscflags to reuse the macros
222          * defined for back-ldap */
223 #define lc_lcflags              msc_mscflags
224 } metasingleconn_t;
225
226 typedef struct metaconn_t {
227         ldapconn_base_t         lc_base;
228 #define mc_base                 lc_base
229 #define mc_conn                 mc_base.lcb_conn
230 #define mc_local_ndn            mc_base.lcb_local_ndn
231 #define mc_refcnt               mc_base.lcb_refcnt
232 #define mc_create_time          mc_base.lcb_create_time
233 #define mc_time                 mc_base.lcb_time
234         
235         LDAP_TAILQ_ENTRY(metaconn_t)    mc_q;
236
237         /* NOTE: msc_mscflags is used to recycle the #define
238          * in metasingleconn_t */
239         unsigned                msc_mscflags;
240
241         /*
242          * means that the connection is bound; 
243          * of course only one target actually is ...
244          */
245         int                     mc_authz_target;
246 #define META_BOUND_NONE         (-1)
247 #define META_BOUND_ALL          (-2)
248
249         struct metainfo_t       *mc_info;
250
251         /* supersedes the connection stuff */
252         metasingleconn_t        mc_conns[ 1 ];
253         /* NOTE: mc_conns must be last, because
254          * the required number of conns is malloc'ed
255          * in one block with the metaconn_t structure */
256 } metaconn_t;
257
258 typedef struct metatarget_t {
259         char                    *mt_uri;
260         ldap_pvt_thread_mutex_t mt_uri_mutex;
261
262         /* TODO: we might want to enable different strategies
263          * for different targets */
264         LDAP_REBIND_PROC        *mt_rebind_f;
265         LDAP_URLLIST_PROC       *mt_urllist_f;
266         void                    *mt_urllist_p;
267
268         BerVarray               mt_subtree_exclude;
269         int                     mt_scope;
270
271         struct berval           mt_psuffix;             /* pretty suffix */
272         struct berval           mt_nsuffix;             /* normalized suffix */
273
274         struct berval           mt_binddn;
275         struct berval           mt_bindpw;
276
277         /* we only care about the TLS options here */
278         slap_bindconf           mt_tls;
279
280         slap_idassert_t         mt_idassert;
281 #define mt_idassert_mode        mt_idassert.si_mode
282 #define mt_idassert_authcID     mt_idassert.si_bc.sb_authcId
283 #define mt_idassert_authcDN     mt_idassert.si_bc.sb_binddn
284 #define mt_idassert_passwd      mt_idassert.si_bc.sb_cred
285 #define mt_idassert_authzID     mt_idassert.si_bc.sb_authzId
286 #define mt_idassert_authmethod  mt_idassert.si_bc.sb_method
287 #define mt_idassert_sasl_mech   mt_idassert.si_bc.sb_saslmech
288 #define mt_idassert_sasl_realm  mt_idassert.si_bc.sb_realm
289 #define mt_idassert_secprops    mt_idassert.si_bc.sb_secprops
290 #define mt_idassert_tls         mt_idassert.si_bc.sb_tls
291 #define mt_idassert_flags       mt_idassert.si_flags
292 #define mt_idassert_authz       mt_idassert.si_authz
293
294         int                     mt_nretries;
295 #define META_RETRY_UNDEFINED    (-2)
296 #define META_RETRY_FOREVER      (-1)
297 #define META_RETRY_NEVER        (0)
298 #define META_RETRY_DEFAULT      (10)
299
300         struct ldaprwmap        mt_rwmap;
301
302         sig_atomic_t            mt_isquarantined;
303         slap_retry_info_t       mt_quarantine;
304         ldap_pvt_thread_mutex_t mt_quarantine_mutex;
305
306         unsigned                mt_flags;
307 #define META_BACK_TGT_ISSET(mt,f)               ( ( (mt)->mt_flags & (f) ) == (f) )
308 #define META_BACK_TGT_ISMASK(mt,m,f)            ( ( (mt)->mt_flags & (m) ) == (f) )
309
310 #define META_BACK_TGT_SAVECRED(mt)              META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_SAVECRED )
311
312 #define META_BACK_TGT_USE_TLS(mt)               META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_USE_TLS )
313 #define META_BACK_TGT_PROPAGATE_TLS(mt)         META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_PROPAGATE_TLS )
314 #define META_BACK_TGT_TLS_CRITICAL(mt)          META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_TLS_CRITICAL )
315
316 #define META_BACK_TGT_CHASE_REFERRALS(mt)       META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_CHASE_REFERRALS )
317
318 #define META_BACK_TGT_T_F(mt)                   META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_T_F_MASK, LDAP_BACK_F_T_F )
319 #define META_BACK_TGT_T_F_DISCOVER(mt)          META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_T_F_MASK2, LDAP_BACK_F_T_F_DISCOVER )
320
321 #define META_BACK_TGT_ABANDON(mt)               META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK, LDAP_BACK_F_CANCEL_ABANDON )
322 #define META_BACK_TGT_IGNORE(mt)                META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK, LDAP_BACK_F_CANCEL_IGNORE )
323 #define META_BACK_TGT_CANCEL(mt)                META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK, LDAP_BACK_F_CANCEL_EXOP )
324 #define META_BACK_TGT_CANCEL_DISCOVER(mt)       META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK2, LDAP_BACK_F_CANCEL_EXOP_DISCOVER )
325 #define META_BACK_TGT_QUARANTINE(mt)            META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_QUARANTINE )
326
327 #ifdef SLAP_CONTROL_X_SESSION_TRACKING
328 #define META_BACK_TGT_ST_REQUEST(mt)            META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_ST_REQUEST )
329 #define META_BACK_TGT_ST_RESPONSE(mt)           META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_ST_RESPONSE )
330 #endif /* SLAP_CONTROL_X_SESSION_TRACKING */
331
332 #define META_BACK_TGT_NOREFS(mt)                META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_NOREFS )
333 #define META_BACK_TGT_NOUNDEFFILTER(mt)         META_BACK_TGT_ISSET( (mt), LDAP_BACK_F_NOUNDEFFILTER )
334
335         slap_mask_t             mt_rep_flags;
336
337         int                     mt_version;
338         time_t                  mt_network_timeout;
339         struct timeval          mt_bind_timeout;
340 #define META_BIND_TIMEOUT       LDAP_BACK_RESULT_UTIMEOUT
341         time_t                  mt_timeout[ SLAP_OP_LAST ];
342 } metatarget_t;
343
344 typedef struct metadncache_t {
345         ldap_pvt_thread_mutex_t mutex;
346         Avlnode                 *tree;
347
348 #define META_DNCACHE_DISABLED   (0)
349 #define META_DNCACHE_FOREVER    ((time_t)(-1))
350         time_t                  ttl;  /* seconds; 0: no cache, -1: no expiry */
351 } metadncache_t;
352
353 typedef struct metacandidates_t {
354         int                     mc_ntargets;
355         SlapReply               *mc_candidates;
356 } metacandidates_t;
357
358 /*
359  * Hook to allow mucking with metainfo_t/metatarget_t when quarantine is over
360  */
361 typedef int (*meta_back_quarantine_f)( struct metainfo_t *, int target, void * );
362
363 typedef struct metainfo_t {
364         int                     mi_ntargets;
365         int                     mi_defaulttarget;
366 #define META_DEFAULT_TARGET_NONE        (-1)
367         int                     mi_nretries;
368
369         metatarget_t            **mi_targets;
370         metacandidates_t        *mi_candidates;
371
372         LDAP_REBIND_PROC        *mi_rebind_f;
373         LDAP_URLLIST_PROC       *mi_urllist_f;
374
375         metadncache_t           mi_cache;
376         
377         /* cached connections; 
378          * special conns are in tailq rather than in tree */
379         ldap_avl_info_t         mi_conninfo;
380         struct {
381                 int                                             mic_num;
382                 LDAP_TAILQ_HEAD(mc_conn_priv_q, metaconn_t)     mic_priv;
383         }                       mi_conn_priv[ LDAP_BACK_PCONN_LAST ];
384         int                     mi_conn_priv_max;
385
386         /* NOTE: quarantine uses the connection mutex */
387         slap_retry_info_t       mi_quarantine;
388         meta_back_quarantine_f  mi_quarantine_f;
389         void                    *mi_quarantine_p;
390
391         unsigned                mi_flags;
392 #define li_flags                mi_flags
393 /* uses flags as defined in <back-ldap/back-ldap.h> */
394 #define META_BACK_F_ONERR_STOP          (0x01000000U)
395 #define META_BACK_F_ONERR_REPORT        (0x02000000U)
396 #define META_BACK_F_ONERR_MASK          (META_BACK_F_ONERR_STOP|META_BACK_F_ONERR_REPORT)
397 #define META_BACK_F_DEFER_ROOTDN_BIND   (0x04000000U)
398 #define META_BACK_F_PROXYAUTHZ_ALWAYS   (0x08000000U)   /* users always proxyauthz */
399 #define META_BACK_F_PROXYAUTHZ_ANON     (0x10000000U)   /* anonymous always proxyauthz */
400 #define META_BACK_F_PROXYAUTHZ_NOANON   (0x20000000U)   /* anonymous remains anonymous */
401
402 #define META_BACK_ONERR_STOP(mi)        LDAP_BACK_ISSET( (mi), META_BACK_F_ONERR_STOP )
403 #define META_BACK_ONERR_REPORT(mi)      LDAP_BACK_ISSET( (mi), META_BACK_F_ONERR_REPORT )
404 #define META_BACK_ONERR_CONTINUE(mi)    ( !LDAP_BACK_ISSET( (mi), META_BACK_F_ONERR_MASK ) )
405
406 #define META_BACK_DEFER_ROOTDN_BIND(mi) LDAP_BACK_ISSET( (mi), META_BACK_F_DEFER_ROOTDN_BIND )
407 #define META_BACK_PROXYAUTHZ_ALWAYS(mi) LDAP_BACK_ISSET( (mi), META_BACK_F_PROXYAUTHZ_ALWAYS )
408 #define META_BACK_PROXYAUTHZ_ANON(mi)   LDAP_BACK_ISSET( (mi), META_BACK_F_PROXYAUTHZ_ANON )
409 #define META_BACK_PROXYAUTHZ_NOANON(mi) LDAP_BACK_ISSET( (mi), META_BACK_F_PROXYAUTHZ_NOANON )
410
411 #define META_BACK_QUARANTINE(mi)        LDAP_BACK_ISSET( (mi), LDAP_BACK_F_QUARANTINE )
412
413         int                     mi_version;
414         time_t                  mi_network_timeout;
415         time_t                  mi_conn_ttl;
416         time_t                  mi_idle_timeout;
417         struct timeval          mi_bind_timeout;
418         time_t                  mi_timeout[ SLAP_OP_LAST ];
419
420         ldap_extra_t    *mi_ldap_extra;
421
422 } metainfo_t;
423
424 typedef enum meta_op_type {
425         META_OP_ALLOW_MULTIPLE = 0,
426         META_OP_REQUIRE_SINGLE,
427         META_OP_REQUIRE_ALL
428 } meta_op_type;
429
430 SlapReply *
431 meta_back_candidates_get( Operation *op );
432
433 extern metaconn_t *
434 meta_back_getconn(
435         Operation               *op,
436         SlapReply               *rs,
437         int                     *candidate,
438         ldap_back_send_t        sendok );
439
440 extern void
441 meta_back_release_conn_lock(
442         metainfo_t              *mi,
443         metaconn_t              *mc,
444         int                     dolock );
445 #define meta_back_release_conn(mi, mc)  meta_back_release_conn_lock( (mi), (mc), 1 )
446
447 extern int
448 meta_back_retry(
449         Operation               *op,
450         SlapReply               *rs,
451         metaconn_t              **mcp,
452         int                     candidate,
453         ldap_back_send_t        sendok );
454
455 extern void
456 meta_back_conn_free(
457         void                    *v_mc );
458
459 #if META_BACK_PRINT_CONNTREE > 0
460 extern void
461 meta_back_print_conntree(
462         metainfo_t              *mi,
463         char                    *msg );
464 #endif
465
466 extern int
467 meta_back_init_one_conn(
468         Operation               *op,
469         SlapReply               *rs,
470         metaconn_t              *mc,
471         int                     candidate,
472         int                     ispriv,
473         ldap_back_send_t        sendok,
474         int                     dolock );
475
476 extern void
477 meta_back_quarantine(
478         Operation               *op,
479         SlapReply               *rs,
480         int                     candidate );
481
482 extern int
483 meta_back_dobind(
484         Operation               *op,
485         SlapReply               *rs,
486         metaconn_t              *mc,
487         ldap_back_send_t        sendok );
488
489 extern int
490 meta_back_single_dobind(
491         Operation               *op,
492         SlapReply               *rs,
493         metaconn_t              **mcp,
494         int                     candidate,
495         ldap_back_send_t        sendok,
496         int                     retries,
497         int                     dolock );
498
499 extern int
500 meta_back_proxy_authz_cred(
501         metaconn_t              *mc,
502         int                     candidate,
503         Operation               *op,
504         SlapReply               *rs,
505         ldap_back_send_t        sendok,
506         struct berval           *binddn,
507         struct berval           *bindcred,
508         int                     *method );
509
510 extern int
511 meta_back_cancel(
512         metaconn_t              *mc,
513         Operation               *op,
514         SlapReply               *rs,
515         ber_int_t               msgid,
516         int                     candidate,
517         ldap_back_send_t        sendok );
518
519 extern int
520 meta_back_op_result(
521         metaconn_t              *mc,
522         Operation               *op,
523         SlapReply               *rs,
524         int                     candidate,
525         ber_int_t               msgid,
526         time_t                  timeout,
527         ldap_back_send_t        sendok );
528
529 extern int
530 meta_back_controls_add(
531         Operation       *op,
532         SlapReply       *rs,
533         metaconn_t      *mc,
534         int             candidate,
535         LDAPControl     ***pctrls );
536
537 extern int
538 back_meta_LTX_init_module(
539         int                     argc,
540         char                    *argv[] );
541
542 extern int
543 meta_back_conn_cmp(
544         const void              *c1,
545         const void              *c2 );
546
547 extern int
548 meta_back_conndn_cmp(
549         const void              *c1,
550         const void              *c2 );
551
552 extern int
553 meta_back_conndn_dup(
554         void                    *c1,
555         void                    *c2 );
556
557 /*
558  * Candidate stuff
559  */
560 extern int
561 meta_back_is_candidate(
562         metatarget_t            *mt,
563         struct berval           *ndn,
564         int                     scope );
565
566 extern int
567 meta_back_select_unique_candidate(
568         metainfo_t              *mi,
569         struct berval           *ndn );
570
571 extern int
572 meta_clear_unused_candidates(
573         Operation               *op,
574         int                     candidate );
575
576 extern int
577 meta_clear_one_candidate(
578         Operation               *op,
579         metaconn_t              *mc,
580         int                     candidate );
581
582 /*
583  * Dn cache stuff (experimental)
584  */
585 extern int
586 meta_dncache_cmp(
587         const void              *c1,
588         const void              *c2 );
589
590 extern int
591 meta_dncache_dup(
592         void                    *c1,
593         void                    *c2 );
594
595 #define META_TARGET_NONE        (-1)
596 #define META_TARGET_MULTIPLE    (-2)
597 extern int
598 meta_dncache_get_target(
599         metadncache_t           *cache,
600         struct berval           *ndn );
601
602 extern int
603 meta_dncache_update_entry(
604         metadncache_t           *cache,
605         struct berval           *ndn,
606         int                     target );
607
608 extern int
609 meta_dncache_delete_entry(
610         metadncache_t           *cache,
611         struct berval           *ndn );
612
613 extern void
614 meta_dncache_free( void *entry );
615
616 extern LDAP_REBIND_PROC         meta_back_default_rebind;
617 extern LDAP_URLLIST_PROC        meta_back_default_urllist;
618
619 LDAP_END_DECL
620
621 #endif /* SLAPD_META_H */
622