Eap channel bindings cleanup
[mech_eap.git] / mech_eap / util_radius.h
1 /*
2  * Copyright (c) 2011, JANET(UK)
3  * All rights reserved.
4  *
5  * Redistribution and use in source and binary forms, with or without
6  * modification, are permitted provided that the following conditions
7  * are met:
8  *
9  * 1. Redistributions of source code must retain the above copyright
10  *    notice, this list of conditions and the following disclaimer.
11  *
12  * 2. Redistributions in binary form must reproduce the above copyright
13  *    notice, this list of conditions and the following disclaimer in the
14  *    documentation and/or other materials provided with the distribution.
15  *
16  * 3. Neither the name of JANET(UK) nor the names of its contributors
17  *    may be used to endorse or promote products derived from this software
18  *    without specific prior written permission.
19  *
20  * THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS"
21  * AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
22  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
23  * ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE
24  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
25  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
26  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
27  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
28  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
29  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
30  * SUCH DAMAGE.
31  */
32
33 /*
34  * RADIUS attribute provider.
35  */
36
37 #ifndef _UTIL_RADIUS_H_
38 #define _UTIL_RADIUS_H_ 1
39
40 #ifdef __cplusplus
41
42 #ifdef GSSEAP_ENABLE_ACCEPTOR
43
44 struct gss_eap_radius_attr_provider : gss_eap_attr_provider {
45 public:
46     gss_eap_radius_attr_provider(void);
47     ~gss_eap_radius_attr_provider(void);
48
49     bool initWithExistingContext(const gss_eap_attr_ctx *source,
50                                  const gss_eap_attr_provider *ctx);
51     bool initWithGssContext(const gss_eap_attr_ctx *source,
52                             const gss_cred_id_t cred,
53                             const gss_ctx_id_t ctx);
54
55     bool getAttributeTypes(gss_eap_attr_enumeration_cb, void *data) const;
56     bool setAttribute(int complete,
57                       const gss_buffer_t attr,
58                       const gss_buffer_t value);
59     bool deleteAttribute(const gss_buffer_t attr);
60     bool getAttribute(const gss_buffer_t attr,
61                       int *authenticated,
62                       int *complete,
63                       gss_buffer_t value,
64                       gss_buffer_t display_value,
65                       int *more) const;
66     gss_any_t mapToAny(int authenticated,
67                        gss_buffer_t type_id) const;
68     void releaseAnyNameMapping(gss_buffer_t type_id,
69                                gss_any_t input) const;
70
71     const char *prefix(void) const;
72     const char *name(void) const;
73     bool initWithJsonObject(const gss_eap_attr_ctx *manager,
74                            JSONObject &obj);
75     JSONObject jsonRepresentation(void) const;
76
77     bool getAttribute(uint32_t attribute,
78                       int *authenticated,
79                       int *complete,
80                       gss_buffer_t value,
81                       gss_buffer_t display_value,
82                       int *more) const;
83     bool getAttribute(uint16_t attribute,
84                       uint16_t vendor,
85                       int *authenticated,
86                       int *complete,
87                       gss_buffer_t value,
88                       gss_buffer_t display_value,
89                       int *more) const;
90     bool setAttribute(int complete,
91                       uint32_t attribute,
92                       const gss_buffer_t value);
93     bool deleteAttribute(uint32_t attribute);
94
95     bool getFragmentedAttribute(uint16_t attribute,
96                                 uint16_t vendor,
97                                 int *authenticated,
98                                 int *complete,
99                                 gss_buffer_t value) const;
100     bool getFragmentedAttribute(uint32_t attrid,
101                                 int *authenticated,
102                                 int *complete,
103                                 gss_buffer_t value) const;
104
105     bool authenticated(void) const { return m_authenticated; }
106
107     time_t getExpiryTime(void) const;
108
109     static bool init(void);
110     static void finalize(void);
111
112     static gss_eap_attr_provider *createAttrContext(void);
113
114 private:
115     const VALUE_PAIR *getAvps(void) const {
116         return m_vps;
117     }
118
119     VALUE_PAIR *m_vps;
120     bool m_authenticated;
121 };
122
123 #endif /* GSSEAP_ENABLE_ACCEPTOR */
124
125 /* For now */
126 extern "C" {
127 #endif
128
129 #ifdef GSSEAP_ENABLE_ACCEPTOR
130
131 OM_uint32
132 gssEapRadiusAddAvp(OM_uint32 *minor,
133                    VALUE_PAIR **vp,
134                    uint16_t type,
135                    uint16_t vendor,
136                    const gss_buffer_t buffer);
137
138 OM_uint32
139 gssEapRadiusGetAvp(OM_uint32 *minor,
140                    VALUE_PAIR *vps,
141                    uint16_t type,
142                    uint16_t vendor,
143                    gss_buffer_t buffer,
144                    int concat);
145
146 OM_uint32
147 gssEapRadiusGetRawAvp(OM_uint32 *minor,
148                       VALUE_PAIR *vps,
149                       uint16_t type,
150                       uint16_t vendor,
151                       VALUE_PAIR **vp);
152 OM_uint32
153 gssEapRadiusFreeAvps(OM_uint32 *minor,
154                      VALUE_PAIR **vps);
155
156 OM_uint32 gssEapRadiusAttrProviderInit(OM_uint32 *minor);
157 OM_uint32 gssEapRadiusAttrProviderFinalize(OM_uint32 *minor);
158
159 OM_uint32
160 gssEapRadiusMapError(OM_uint32 *minor,
161                      struct rs_error *err);
162
163 OM_uint32
164 gssEapCreateRadiusContext(OM_uint32 *minor,
165                           gss_cred_id_t cred,
166                           struct rs_context **pRadContext);
167
168 #endif /* GSSEAP_ENABLE_ACCEPTOR */
169
170 /* initiator utilities that require only libeap, and not freeradius */
171 struct wpabuf;
172
173 OM_uint32
174 gssEapRadiusAddAttr(OM_uint32 *minor,
175                     struct wpabuf **dst,
176                     uint16_t type,
177                     uint16_t vendor,
178                     gss_buffer_t value);
179
180 /* This really needs to be a function call on Windows */
181 #define RS_CONFIG_FILE      SYSCONFDIR "/radsec.conf"
182
183 #define VENDORPEC_MS                        311 /* RFC 2548 */
184
185 #define PW_MS_MPPE_SEND_KEY                 16
186 #define PW_MS_MPPE_RECV_KEY                 17
187
188 #define VENDORPEC_UKERNA                    25622
189
190 #define PW_GSS_ACCEPTOR_SERVICE_NAME        128
191 #define PW_GSS_ACCEPTOR_HOST_NAME           129
192 #define PW_GSS_ACCEPTOR_SERVICE_SPECIFIC    130
193 #define PW_GSS_ACCEPTOR_REALM_NAME          131
194 #define PW_SAML_AAA_ASSERTION               132
195 #define PW_MS_WINDOWS_AUTH_DATA             133
196
197 #ifdef __cplusplus
198 }
199 #endif
200
201 #endif /* _UTIL_RADIUS_H_ */