]> git.sur5r.net Git - openldap/blob - servers/slapd/back-meta/back-meta.h
- setup framework for monitoring of back-bdb/back-hdb stuff in their
[openldap] / servers / slapd / back-meta / back-meta.h
1 /* $OpenLDAP$ */
2 /* This work is part of OpenLDAP Software <http://www.openldap.org/>.
3  *
4  * Copyright 1999-2006 The OpenLDAP Foundation.
5  * Portions Copyright 2001-2003 Pierangelo Masarati.
6  * Portions Copyright 1999-2003 Howard Chu.
7  * All rights reserved.
8  *
9  * Redistribution and use in source and binary forms, with or without
10  * modification, are permitted only as authorized by the OpenLDAP
11  * Public License.
12  *
13  * A copy of this license is available in the file LICENSE in the
14  * top-level directory of the distribution or, alternatively, at
15  * <http://www.OpenLDAP.org/license.html>.
16  */
17 /* ACKNOWLEDGEMENTS:
18  * This work was initially developed by the Howard Chu for inclusion
19  * in OpenLDAP Software and subsequently enhanced by Pierangelo
20  * Masarati.
21  */
22
23 #ifndef SLAPD_LDAP_H
24 #error "include servers/slapd/back-ldap/back-ldap.h before this file!"
25 #endif /* SLAPD_LDAP_H */
26
27 #ifndef SLAPD_META_H
28 #define SLAPD_META_H
29
30 #include "proto-meta.h"
31
32 /* String rewrite library */
33 #include "rewrite.h"
34 LDAP_BEGIN_DECL
35
36 struct slap_conn;
37 struct slap_op;
38
39 /* from back-ldap.h before rwm removal */
40 struct ldapmap {
41         int drop_missing;
42
43         Avlnode *map;
44         Avlnode *remap;
45 };
46
47 struct ldapmapping {
48         struct berval src;
49         struct berval dst;
50 };
51
52 struct ldaprwmap {
53         /*
54          * DN rewriting
55          */
56 #ifdef ENABLE_REWRITE
57         struct rewrite_info *rwm_rw;
58 #else /* !ENABLE_REWRITE */
59         /* some time the suffix massaging without librewrite
60          * will be disabled */
61         BerVarray rwm_suffix_massage;
62 #endif /* !ENABLE_REWRITE */
63
64         /*
65          * Attribute/objectClass mapping
66          */
67         struct ldapmap rwm_oc;
68         struct ldapmap rwm_at;
69 };
70
71 /* Whatever context ldap_back_dn_massage needs... */
72 typedef struct dncookie {
73         struct metatarget_t     *target;
74
75 #ifdef ENABLE_REWRITE
76         Connection              *conn;
77         char                    *ctx;
78         SlapReply               *rs;
79 #else
80         int                     normalized;
81         int                     tofrom;
82 #endif
83 } dncookie;
84
85 int ldap_back_dn_massage(dncookie *dc, struct berval *dn,
86         struct berval *res);
87
88 extern int ldap_back_conn_cmp( const void *c1, const void *c2);
89 extern int ldap_back_conn_dup( void *c1, void *c2 );
90 extern void ldap_back_conn_free( void *c );
91
92 /* attributeType/objectClass mapping */
93 int mapping_cmp (const void *, const void *);
94 int mapping_dup (void *, void *);
95
96 void ldap_back_map_init ( struct ldapmap *lm, struct ldapmapping ** );
97 int ldap_back_mapping ( struct ldapmap *map, struct berval *s,
98         struct ldapmapping **m, int remap );
99 void ldap_back_map ( struct ldapmap *map, struct berval *s, struct berval *m,
100         int remap );
101 #define BACKLDAP_MAP    0
102 #define BACKLDAP_REMAP  1
103 char *
104 ldap_back_map_filter(
105         struct ldapmap *at_map,
106         struct ldapmap *oc_map,
107         struct berval *f,
108         int remap );
109
110 int
111 ldap_back_map_attrs(
112         struct ldapmap *at_map,
113         AttributeName *a,
114         int remap,
115         char ***mapped_attrs );
116
117 extern int ldap_back_map_config(
118         struct ldapmap  *oc_map,
119         struct ldapmap  *at_map,
120         const char      *fname,
121         int             lineno,
122         int             argc,
123         char            **argv );
124
125 extern int
126 ldap_back_filter_map_rewrite(
127         dncookie        *dc,
128         Filter          *f,
129         struct berval   *fstr,
130         int             remap );
131
132 /* suffix massaging by means of librewrite */
133 #ifdef ENABLE_REWRITE
134 extern int
135 suffix_massage_config( struct rewrite_info *info,
136         struct berval *pvnc,
137         struct berval *nvnc,
138         struct berval *prnc,
139         struct berval *nrnc );
140 #endif /* ENABLE_REWRITE */
141 extern int
142 ldap_back_referral_result_rewrite(
143         dncookie        *dc,
144         BerVarray       a_vals );
145 extern int
146 ldap_dnattr_rewrite(
147         dncookie        *dc,
148         BerVarray       a_vals );
149 extern int
150 ldap_dnattr_result_rewrite(
151         dncookie        *dc,
152         BerVarray       a_vals );
153
154 /* (end of) from back-ldap.h before rwm removal */
155
156 struct metainfo_t;
157
158 typedef struct metasingleconn_t {
159         int                     msc_candidate;
160 #define META_NOT_CANDIDATE      ((ber_tag_t)0x0)
161 #define META_CANDIDATE          ((ber_tag_t)0x1)
162 #define META_BINDING            ((ber_tag_t)0x2)
163
164 #define META_CND_ISSET(rs,f)            ( ( (rs)->sr_tag & (f) ) == (f) )
165 #define META_CND_SET(rs,f)              ( (rs)->sr_tag |= (f) )
166 #define META_CND_CLEAR(rs,f)            ( (rs)->sr_tag &= ~(f) )
167
168 #define META_CANDIDATE_RESET(rs)        ( (rs)->sr_tag = 0 )
169 #define META_IS_CANDIDATE(rs)           META_CND_ISSET( (rs), META_CANDIDATE )
170 #define META_CANDIDATE_SET(rs)          META_CND_SET( (rs), META_CANDIDATE )
171 #define META_CANDIDATE_CLEAR(rs)        META_CND_CLEAR( (rs), META_CANDIDATE )
172 #define META_IS_BINDING(rs)             META_CND_ISSET( (rs), META_BINDING )
173 #define META_BINDING_SET(rs)            META_CND_SET( (rs), META_BINDING )
174 #define META_BINDING_CLEAR(rs)          META_CND_CLEAR( (rs), META_BINDING )
175         
176         LDAP                    *msc_ld;
177         time_t                  msc_time;
178         struct berval           msc_bound_ndn;
179         struct berval           msc_cred;
180         unsigned                msc_mscflags;
181         /* NOTE: lc_lcflags is redefined to msc_mscflags to reuse the macros
182          * defined for back-ldap */
183 #define lc_lcflags              msc_mscflags
184
185         struct metainfo_t       *msc_info;
186 } metasingleconn_t;
187
188 typedef struct metaconn_t {
189         struct slap_conn        *mc_conn;
190         unsigned                mc_refcnt;
191
192         time_t                  mc_create_time;
193         time_t                  mc_time;
194         
195         struct berval           mc_local_ndn;
196         /* NOTE: msc_mscflags is used to recycle the #define
197          * in metasingleconn_t */
198         unsigned                msc_mscflags;
199
200         /*
201          * means that the connection is bound; 
202          * of course only one target actually is ...
203          */
204         int                     mc_authz_target;
205 #define META_BOUND_NONE         (-1)
206 #define META_BOUND_ALL          (-2)
207         /* supersedes the connection stuff */
208         metasingleconn_t        mc_conns[ 1 ];
209         /* NOTE: mc_conns must be last, because
210          * the required number of conns is malloc'ed
211          * in one block with the metaconn_t structure */
212 } metaconn_t;
213
214 typedef struct metatarget_t {
215         char                    *mt_uri;
216         ldap_pvt_thread_mutex_t mt_uri_mutex;
217
218         /* TODO: we might want to enable different strategies
219          * for different targets */
220         LDAP_REBIND_PROC        *mt_rebind_f;
221         LDAP_URLLIST_PROC       *mt_urllist_f;
222         void                    *mt_urllist_p;
223
224         BerVarray               mt_subtree_exclude;
225         int                     mt_scope;
226
227         struct berval           mt_psuffix;             /* pretty suffix */
228         struct berval           mt_nsuffix;             /* normalized suffix */
229
230         struct berval           mt_binddn;
231         struct berval           mt_bindpw;
232
233         slap_idassert_t         mt_idassert;
234 #define mt_idassert_mode        mt_idassert.si_mode
235 #define mt_idassert_authcID     mt_idassert.si_bc.sb_authcId
236 #define mt_idassert_authcDN     mt_idassert.si_bc.sb_binddn
237 #define mt_idassert_passwd      mt_idassert.si_bc.sb_cred
238 #define mt_idassert_authzID     mt_idassert.si_bc.sb_authzId
239 #define mt_idassert_authmethod  mt_idassert.si_bc.sb_method
240 #define mt_idassert_sasl_mech   mt_idassert.si_bc.sb_saslmech
241 #define mt_idassert_sasl_realm  mt_idassert.si_bc.sb_realm
242 #define mt_idassert_secprops    mt_idassert.si_bc.sb_secprops
243 #define mt_idassert_tls         mt_idassert.si_bc.sb_tls
244 #define mt_idassert_flags       mt_idassert.si_flags
245 #define mt_idassert_authz       mt_idassert.si_authz
246
247         int                     mt_nretries;
248 #define META_RETRY_UNDEFINED    (-2)
249 #define META_RETRY_FOREVER      (-1)
250 #define META_RETRY_NEVER        (0)
251 #define META_RETRY_DEFAULT      (10)
252
253         struct ldaprwmap        mt_rwmap;
254
255         sig_atomic_t            mt_isquarantined;
256         slap_retry_info_t       mt_quarantine;
257         ldap_pvt_thread_mutex_t mt_quarantine_mutex;
258 #define META_BACK_TGT_QUARANTINE(mt)    ( (mt)->mt_quarantine.ri_num != NULL )
259
260         unsigned                mt_flags;
261 #define META_BACK_TGT_ISSET(mt,f)               ( ( (mt)->mt_flags & (f) ) == (f) )
262 #define META_BACK_TGT_ISMASK(mt,m,f)            ( ( (mt)->mt_flags & (m) ) == (f) )
263
264 #define META_BACK_TGT_T_F(mt)                   META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_T_F_MASK, LDAP_BACK_F_T_F )
265 #define META_BACK_TGT_T_F_DISCOVER(mt)          META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_T_F_MASK2, LDAP_BACK_F_T_F_DISCOVER )
266
267 #define META_BACK_TGT_ABANDON(mt)               META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK, LDAP_BACK_F_CANCEL_ABANDON )
268 #define META_BACK_TGT_IGNORE(mt)                META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK, LDAP_BACK_F_CANCEL_IGNORE )
269 #define META_BACK_TGT_CANCEL(mt)                META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK, LDAP_BACK_F_CANCEL_EXOP )
270 #define META_BACK_TGT_CANCEL_DISCOVER(mt)       META_BACK_TGT_ISMASK( (mt), LDAP_BACK_F_CANCEL_MASK2, LDAP_BACK_F_CANCEL_EXOP_DISCOVER )
271
272         int                     mt_version;
273         time_t                  mt_network_timeout;
274         struct timeval          mt_bind_timeout;
275 #define META_BIND_TIMEOUT       LDAP_BACK_RESULT_UTIMEOUT
276         time_t                  mt_timeout[ SLAP_OP_LAST ];
277 } metatarget_t;
278
279 typedef struct metadncache_t {
280         ldap_pvt_thread_mutex_t mutex;
281         Avlnode                 *tree;
282
283 #define META_DNCACHE_DISABLED   (0)
284 #define META_DNCACHE_FOREVER    ((time_t)(-1))
285         time_t                  ttl;  /* seconds; 0: no cache, -1: no expiry */
286 } metadncache_t;
287
288 typedef struct metacandidates_t {
289         int                     mc_ntargets;
290         SlapReply               *mc_candidates;
291 } metacandidates_t;
292
293 /*
294  * Hook to allow mucking with metainfo_t/metatarget_t when quarantine is over
295  */
296 typedef int (*meta_back_quarantine_f)( struct metainfo_t *, int target, void * );
297
298 typedef struct metainfo_t {
299         int                     mi_ntargets;
300         int                     mi_defaulttarget;
301 #define META_DEFAULT_TARGET_NONE        (-1)
302         int                     mi_nretries;
303
304         metatarget_t            **mi_targets;
305         metacandidates_t        *mi_candidates;
306
307         LDAP_REBIND_PROC        *mi_rebind_f;
308         LDAP_URLLIST_PROC       *mi_urllist_f;
309
310         metadncache_t           mi_cache;
311         
312         ldap_avl_info_t         mi_conninfo;
313
314         /* NOTE: quarantine uses the connection mutex */
315         slap_retry_info_t       mi_quarantine;
316
317 #define META_BACK_QUARANTINE(mi)        ( (mi)->mi_quarantine.ri_num != NULL )
318         meta_back_quarantine_f  mi_quarantine_f;
319         void                    *mi_quarantine_p;
320
321         unsigned                mi_flags;
322 #define li_flags                mi_flags
323 /* uses flags as defined in <back-ldap/back-ldap.h> */
324 #define META_BACK_F_ONERR_STOP          (0x00010000U)
325 #define META_BACK_F_DEFER_ROOTDN_BIND   (0x00020000U)
326
327 #define META_BACK_ONERR_STOP(mi)        ( (mi)->mi_flags & META_BACK_F_ONERR_STOP )
328 #define META_BACK_ONERR_CONTINUE(mi)    ( !META_BACK_ONERR_CONTINUE( (mi) ) )
329
330 #define META_BACK_DEFER_ROOTDN_BIND(mi) ( (mi)->mi_flags & META_BACK_F_DEFER_ROOTDN_BIND )
331
332         int                     mi_version;
333         time_t                  mi_network_timeout;
334         time_t                  mi_conn_ttl;
335         time_t                  mi_idle_timeout;
336         struct timeval          mi_bind_timeout;
337         time_t                  mi_timeout[ SLAP_OP_LAST ];
338 } metainfo_t;
339
340 typedef enum meta_op_type {
341         META_OP_ALLOW_MULTIPLE = 0,
342         META_OP_REQUIRE_SINGLE,
343         META_OP_REQUIRE_ALL
344 } meta_op_type;
345
346 SlapReply *
347 meta_back_candidates_get( Operation *op );
348
349 extern metaconn_t *
350 meta_back_getconn(
351         Operation               *op,
352         SlapReply               *rs,
353         int                     *candidate,
354         ldap_back_send_t        sendok );
355
356 extern void
357 meta_back_release_conn_lock(
358         Operation               *op,
359         metaconn_t              *mc,
360         int                     dolock );
361 #define meta_back_release_conn(op, mc)  meta_back_release_conn_lock( (op), (mc), 1 )
362
363 extern int
364 meta_back_retry(
365         Operation               *op,
366         SlapReply               *rs,
367         metaconn_t              **mcp,
368         int                     candidate,
369         ldap_back_send_t        sendok );
370
371 extern void
372 meta_back_conn_free(
373         void                    *v_mc );
374
375 extern int
376 meta_back_init_one_conn(
377         Operation               *op,
378         SlapReply               *rs,
379         metaconn_t              *mc,
380         int                     candidate,
381         int                     ispriv,
382         ldap_back_send_t        sendok );
383
384 extern void
385 meta_back_quarantine(
386         Operation               *op,
387         SlapReply               *rs,
388         int                     candidate );
389
390 extern int
391 meta_back_dobind(
392         Operation               *op,
393         SlapReply               *rs,
394         metaconn_t              *mc,
395         ldap_back_send_t        sendok );
396
397 extern int
398 meta_back_single_dobind(
399         Operation               *op,
400         SlapReply               *rs,
401         metaconn_t              **mcp,
402         int                     candidate,
403         ldap_back_send_t        sendok,
404         int                     retries,
405         int                     dolock );
406
407 extern int
408 meta_back_proxy_authz_cred(
409         metaconn_t              *mc,
410         int                     candidate,
411         Operation               *op,
412         SlapReply               *rs,
413         ldap_back_send_t        sendok,
414         struct berval           *binddn,
415         struct berval           *bindcred,
416         int                     *method );
417
418 extern int
419 meta_back_cancel(
420         metaconn_t              *mc,
421         Operation               *op,
422         SlapReply               *rs,
423         ber_int_t               msgid,
424         int                     candidate,
425         ldap_back_send_t        sendok );
426
427 extern int
428 meta_back_op_result(
429         metaconn_t              *mc,
430         Operation               *op,
431         SlapReply               *rs,
432         int                     candidate,
433         ber_int_t               msgid,
434         time_t                  timeout,
435         ldap_back_send_t        sendok );
436
437 extern int
438 back_meta_LTX_init_module(
439         int                     argc,
440         char                    *argv[] );
441
442 extern int
443 meta_back_conn_cmp(
444         const void              *c1,
445         const void              *c2 );
446
447 extern int
448 meta_back_conndn_cmp(
449         const void              *c1,
450         const void              *c2 );
451
452 extern int
453 meta_back_conndn_dup(
454         void                    *c1,
455         void                    *c2 );
456
457 /*
458  * Candidate stuff
459  */
460 extern int
461 meta_back_is_candidate(
462         metatarget_t            *mt,
463         struct berval           *ndn,
464         int                     scope );
465
466 extern int
467 meta_back_select_unique_candidate(
468         metainfo_t              *mi,
469         struct berval           *ndn );
470
471 extern int
472 meta_clear_unused_candidates(
473         Operation               *op,
474         int                     candidate );
475
476 extern int
477 meta_clear_one_candidate(
478         metasingleconn_t        *mc );
479
480 extern int
481 meta_clear_candidates(
482         Operation               *op,
483         metaconn_t              *mc );
484
485 /*
486  * Dn cache stuff (experimental)
487  */
488 extern int
489 meta_dncache_cmp(
490         const void              *c1,
491         const void              *c2 );
492
493 extern int
494 meta_dncache_dup(
495         void                    *c1,
496         void                    *c2 );
497
498 #define META_TARGET_NONE        (-1)
499 #define META_TARGET_MULTIPLE    (-2)
500 extern int
501 meta_dncache_get_target(
502         metadncache_t           *cache,
503         struct berval           *ndn );
504
505 extern int
506 meta_dncache_update_entry(
507         metadncache_t           *cache,
508         struct berval           *ndn,
509         int                     target );
510
511 extern int
512 meta_dncache_delete_entry(
513         metadncache_t           *cache,
514         struct berval           *ndn );
515
516 extern void
517 meta_dncache_free( void *entry );
518
519 extern LDAP_REBIND_PROC         meta_back_default_rebind;
520 extern LDAP_URLLIST_PROC        meta_back_default_urllist;
521
522 LDAP_END_DECL
523
524 #endif /* SLAPD_META_H */
525