0335dc8884d2a6913f08e1f96cb36e7c7808683b
[mech_eap.orig] / util_radius.h
1 /*
2  * Copyright (c) 2011, JANET(UK)
3  * All rights reserved.
4  *
5  * Redistribution and use in source and binary forms, with or without
6  * modification, are permitted provided that the following conditions
7  * are met:
8  *
9  * 1. Redistributions of source code must retain the above copyright
10  *    notice, this list of conditions and the following disclaimer.
11  *
12  * 2. Redistributions in binary form must reproduce the above copyright
13  *    notice, this list of conditions and the following disclaimer in the
14  *    documentation and/or other materials provided with the distribution.
15  *
16  * 3. Neither the name of JANET(UK) nor the names of its contributors
17  *    may be used to endorse or promote products derived from this software
18  *    without specific prior written permission.
19  *
20  * THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS"
21  * AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
22  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
23  * ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE
24  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
25  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
26  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
27  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
28  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
29  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
30  * SUCH DAMAGE.
31  */
32
33 /*
34  * RADIUS attribute provider.
35  */
36
37 #ifndef _UTIL_RADIUS_H_
38 #define _UTIL_RADIUS_H_ 1
39
40 #ifdef __cplusplus
41
42 struct gss_eap_radius_attr_provider : gss_eap_attr_provider {
43 public:
44     gss_eap_radius_attr_provider(void);
45     ~gss_eap_radius_attr_provider(void);
46
47     bool initFromExistingContext(const gss_eap_attr_ctx *source,
48                                  const gss_eap_attr_provider *ctx);
49     bool initFromGssContext(const gss_eap_attr_ctx *source,
50                             const gss_cred_id_t cred,
51                             const gss_ctx_id_t ctx);
52
53     bool getAttributeTypes(gss_eap_attr_enumeration_cb, void *data) const;
54     bool setAttribute(int complete,
55                       const gss_buffer_t attr,
56                       const gss_buffer_t value);
57     bool deleteAttribute(const gss_buffer_t attr);
58     bool getAttribute(const gss_buffer_t attr,
59                       int *authenticated,
60                       int *complete,
61                       gss_buffer_t value,
62                       gss_buffer_t display_value,
63                       int *more) const;
64     gss_any_t mapToAny(int authenticated,
65                        gss_buffer_t type_id) const;
66     void releaseAnyNameMapping(gss_buffer_t type_id,
67                                gss_any_t input) const;
68
69     const char *prefix(void) const;
70     const char *marshallingKey(void) const;
71
72     bool unmarshallAndInit(const gss_eap_attr_ctx *manager,
73                            DDF &object GSSEAP_UNUSED);
74     DDF marshall(void) const;
75
76     bool getAttribute(uint32_t attribute,
77                       int *authenticated,
78                       int *complete,
79                       gss_buffer_t value,
80                       gss_buffer_t display_value,
81                       int *more) const;
82     bool getAttribute(uint16_t attribute,
83                       uint16_t vendor,
84                       int *authenticated,
85                       int *complete,
86                       gss_buffer_t value,
87                       gss_buffer_t display_value,
88                       int *more) const;
89     bool setAttribute(int complete,
90                       uint32_t attribute,
91                       const gss_buffer_t value);
92     bool deleteAttribute(uint32_t attribute);
93
94     bool getFragmentedAttribute(uint16_t attribute,
95                                 uint16_t vendor,
96                                 int *authenticated,
97                                 int *complete,
98                                 gss_buffer_t value) const;
99
100     bool authenticated(void) const { return m_authenticated; }
101
102     time_t getExpiryTime(void) const;
103
104     static bool init(void);
105     static void finalize(void);
106
107     static gss_eap_attr_provider *createAttrContext(void);
108
109 private:
110     const VALUE_PAIR *getAvps(void) const {
111         return m_vps;
112     }
113
114     VALUE_PAIR *m_vps;
115     bool m_authenticated;
116 };
117
118 /* For now */
119 extern "C" {
120 #endif
121
122 OM_uint32
123 gssEapRadiusAddAvp(OM_uint32 *minor,
124                    VALUE_PAIR **vp,
125                    uint16_t type,
126                    uint16_t vendor,
127                    const gss_buffer_t buffer);
128
129 OM_uint32
130 gssEapRadiusGetAvp(OM_uint32 *minor,
131                    VALUE_PAIR *vps,
132                    uint16_t type,
133                    uint16_t vendor,
134                    gss_buffer_t buffer,
135                    int concat);
136
137 OM_uint32
138 gssEapRadiusGetRawAvp(OM_uint32 *minor,
139                       VALUE_PAIR *vps,
140                       uint16_t type,
141                       uint16_t vendor,
142                       VALUE_PAIR **vp);
143 OM_uint32
144 gssEapRadiusFreeAvps(OM_uint32 *minor,
145                      VALUE_PAIR **vps);
146
147 OM_uint32 gssEapRadiusAttrProviderInit(OM_uint32 *minor);
148 OM_uint32 gssEapRadiusAttrProviderFinalize(OM_uint32 *minor);
149
150 OM_uint32
151 gssEapRadiusMapError(OM_uint32 *minor,
152                      struct rs_error *err);
153
154 #define RS_CONFIG_FILE      SYSCONFDIR "/radsec.conf"
155
156 #define VENDORPEC_MS                        311 /* RFC 2548 */
157
158 #define PW_MS_MPPE_SEND_KEY                 16
159 #define PW_MS_MPPE_RECV_KEY                 17
160
161 #define VENDORPEC_UKERNA                    25622
162
163 #define PW_GSS_ACCEPTOR_SERVICE_NAME        128
164 #define PW_GSS_ACCEPTOR_HOST_NAME           129
165 #define PW_GSS_ACCEPTOR_SERVICE_SPECIFIC    130
166 #define PW_GSS_ACCEPTOR_REALM_NAME          131
167 #define PW_SAML_AAA_ASSERTION               132
168
169 #define IS_RADIUS_ERROR(code)               ((code) >= ERROR_TABLE_BASE_rse && \
170                                              (code) <= ERROR_TABLE_BASE_rse + RSE_TIMEOUT_IO)
171
172 #ifdef __cplusplus
173 }
174 #endif
175
176 #endif /* _UTIL_RADIUS_H_ */