a7bb03cdb9762681561a33b9565e78e2d3934007
[mech_eap.orig] / util_radius.h
1 /*
2  * Copyright (c) 2010, JANET(UK)
3  * All rights reserved.
4  *
5  * Redistribution and use in source and binary forms, with or without
6  * modification, are permitted provided that the following conditions
7  * are met:
8  *
9  * 1. Redistributions of source code must retain the above copyright
10  *    notice, this list of conditions and the following disclaimer.
11  *
12  * 2. Redistributions in binary form must reproduce the above copyright
13  *    notice, this list of conditions and the following disclaimer in the
14  *    documentation and/or other materials provided with the distribution.
15  *
16  * 3. Neither the name of JANET(UK) nor the names of its contributors
17  *    may be used to endorse or promote products derived from this software
18  *    without specific prior written permission.
19  *
20  * THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS"
21  * AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
22  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
23  * ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE
24  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
25  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
26  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
27  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
28  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
29  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
30  * SUCH DAMAGE.
31  */
32
33 #ifndef _UTIL_RADIUS_H_
34 #define _UTIL_RADIUS_H_ 1
35
36 #ifdef __cplusplus
37
38 struct gss_eap_radius_attr_provider : gss_eap_attr_provider {
39 public:
40     gss_eap_radius_attr_provider(void);
41     ~gss_eap_radius_attr_provider(void);
42
43     bool initFromExistingContext(const gss_eap_attr_ctx *source,
44                                  const gss_eap_attr_provider *ctx);
45     bool initFromGssContext(const gss_eap_attr_ctx *source,
46                             const gss_cred_id_t cred,
47                             const gss_ctx_id_t ctx);
48
49     bool getAttributeTypes(gss_eap_attr_enumeration_cb, void *data) const;
50     void setAttribute(int complete,
51                       const gss_buffer_t attr,
52                       const gss_buffer_t value);
53     void deleteAttribute(const gss_buffer_t value);
54     bool getAttribute(const gss_buffer_t attr,
55                       int *authenticated,
56                       int *complete,
57                       gss_buffer_t value,
58                       gss_buffer_t display_value,
59                       int *more) const;
60     gss_any_t mapToAny(int authenticated,
61                        gss_buffer_t type_id) const;
62     void releaseAnyNameMapping(gss_buffer_t type_id,
63                                gss_any_t input) const;
64
65     void exportToBuffer(gss_buffer_t buffer) const;
66     bool initFromBuffer(const gss_eap_attr_ctx *ctx,
67                         const gss_buffer_t buffer);
68
69     bool getAttribute(int attribute,
70                       int *authenticated,
71                       int *complete,
72                       gss_buffer_t value,
73                       gss_buffer_t display_value,
74                       int *more) const;
75     bool getAttribute(int attribute,
76                       int vendor,
77                       int *authenticated,
78                       int *complete,
79                       gss_buffer_t value,
80                       gss_buffer_t display_value,
81                       int *more) const;
82
83     bool getFragmentedAttribute(int attribute,
84                                 int vendor,
85                                 int *authenticated,
86                                 int *complete,
87                                 gss_buffer_t value) const;
88
89     bool authenticated(void) const { return m_authenticated; }
90
91     time_t getExpiryTime(void) const;
92
93     static bool init(void);
94     static void finalize(void);
95
96     static gss_eap_attr_provider *createAttrContext(void);
97
98 private:
99     bool allocRadHandle(const std::string &configFile);
100     static VALUE_PAIR *copyAvps(const VALUE_PAIR *in);
101     const VALUE_PAIR *getAvps(void) const {
102         return m_avps;
103     }
104
105     rc_handle *m_rh;
106     VALUE_PAIR *m_avps;
107     bool m_authenticated;
108     std::string m_configFile;
109 };
110
111 /* For now */
112 extern "C" {
113 #endif
114
115 OM_uint32
116 addAvpFromBuffer(OM_uint32 *minor,
117                  rc_handle *rh,
118                  VALUE_PAIR **vp,
119                  int type,
120                  int vendor,
121                  gss_buffer_t buffer);
122
123 OM_uint32
124 getBufferFromAvps(OM_uint32 *minor,
125                   VALUE_PAIR *vps,
126                   int type,
127                   int vendor,
128                   gss_buffer_t buffer,
129                   int concat);
130
131 OM_uint32 gssEapRadiusAttrProviderInit(OM_uint32 *minor);
132 OM_uint32 gssEapRadiusAttrProviderFinalize(OM_uint32 *minor);
133
134 OM_uint32
135 gssEapRadiusAllocHandle(OM_uint32 *minor,
136                         const gss_cred_id_t cred,
137                         gss_ctx_id_t ctx);
138
139 #define RC_CONFIG_FILE      SYSCONFDIR "/radiusclient/radiusclient.conf"
140
141 /* RFC 2548 - Microsoft Vendor-specific RADIUS Attributes */
142 #define VENDOR_ID_MICROSOFT 311
143
144 enum { VENDOR_ATTR_MS_MPPE_SEND_KEY = 16,
145        VENDOR_ATTR_MS_MPPE_RECV_KEY = 17
146 };
147
148 #define VENDOR_ID_UKERNA    25622
149
150 enum { VENDOR_ATTR_GSS_ACCEPTOR_SERVICE_NAME = 128,
151        VENDOR_ATTR_GSS_ACCEPTOR_HOST_NAME,
152        VENDOR_ATTR_GSS_ACCEPTOR_SERVICE_SPECIFIC,
153        VENDOR_ATTR_GSS_ACCEPTOR_REALM_NAME,
154        VENDOR_ATTR_SAML_AAA_ASSERTION
155 };
156
157 #ifdef __cplusplus
158 }
159 #endif
160
161 #endif /* _UTIL_RADIUS_H_ */