util_saml: correctly account for gss lengths
[mech_eap.orig] / util_saml.h
1 /*
2  * Copyright (c) 2011, JANET(UK)
3  * All rights reserved.
4  *
5  * Redistribution and use in source and binary forms, with or without
6  * modification, are permitted provided that the following conditions
7  * are met:
8  *
9  * 1. Redistributions of source code must retain the above copyright
10  *    notice, this list of conditions and the following disclaimer.
11  *
12  * 2. Redistributions in binary form must reproduce the above copyright
13  *    notice, this list of conditions and the following disclaimer in the
14  *    documentation and/or other materials provided with the distribution.
15  *
16  * 3. Neither the name of JANET(UK) nor the names of its contributors
17  *    may be used to endorse or promote products derived from this software
18  *    without specific prior written permission.
19  *
20  * THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS"
21  * AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
22  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
23  * ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE
24  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
25  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
26  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
27  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
28  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
29  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
30  * SUCH DAMAGE.
31  */
32
33 /*
34  * SAML attribute provider.
35  */
36
37 #ifndef _UTIL_SAML_H_
38 #define _UTIL_SAML_H_ 1
39
40 #ifdef __cplusplus
41
42 namespace opensaml {
43     namespace saml2 {
44         class Attribute;
45         class Assertion;
46         class NameID;
47     };
48 };
49
50 struct gss_eap_saml_assertion_provider : gss_eap_attr_provider {
51 public:
52     gss_eap_saml_assertion_provider(void);
53     ~gss_eap_saml_assertion_provider(void);
54
55     bool initFromExistingContext(const gss_eap_attr_ctx *source,
56                                  const gss_eap_attr_provider *ctx);
57     bool initFromGssContext(const gss_eap_attr_ctx *source,
58                             const gss_cred_id_t cred,
59                             const gss_ctx_id_t ctx);
60
61     bool getAttributeTypes(gss_eap_attr_enumeration_cb, void *data) const;
62     bool setAttribute(int complete,
63                       const gss_buffer_t attr,
64                       const gss_buffer_t value);
65     bool deleteAttribute(const gss_buffer_t value);
66     bool getAttribute(const gss_buffer_t attr,
67                       int *authenticated,
68                       int *complete,
69                       gss_buffer_t value,
70                       gss_buffer_t display_value,
71                       int *more) const;
72     gss_any_t mapToAny(int authenticated,
73                        gss_buffer_t type_id) const;
74     void releaseAnyNameMapping(gss_buffer_t type_id,
75                                gss_any_t input) const;
76
77     void exportToBuffer(gss_buffer_t buffer) const;
78     bool initFromBuffer(const gss_eap_attr_ctx *ctx,
79                         const gss_buffer_t buffer);
80
81     opensaml::saml2::Assertion *initAssertion(void);
82
83     opensaml::saml2::Assertion *getAssertion(void) const {
84         return m_assertion;
85     }
86     bool authenticated(void) const {
87         return m_authenticated;
88     }
89
90     time_t getExpiryTime(void) const;
91     OM_uint32 mapException(OM_uint32 *minor, std::exception &e) const;
92
93     static bool init(void);
94     static void finalize(void);
95
96     static gss_eap_attr_provider *createAttrContext(void);
97
98 private:
99     static opensaml::saml2::Assertion *
100         parseAssertion(const gss_buffer_t buffer);
101
102     void setAssertion(const opensaml::saml2::Assertion *assertion,
103                       bool authenticated = false);
104     void setAssertion(const gss_buffer_t buffer,
105                       bool authenticated = false);
106
107     opensaml::saml2::Assertion *m_assertion;
108     bool m_authenticated;
109 };
110
111 struct gss_eap_saml_attr_provider : gss_eap_attr_provider {
112 public:
113     gss_eap_saml_attr_provider(void) {}
114     ~gss_eap_saml_attr_provider(void) {}
115
116     bool getAttributeTypes(gss_eap_attr_enumeration_cb, void *data) const;
117     bool setAttribute(int complete,
118                       const gss_buffer_t attr,
119                       const gss_buffer_t value);
120     bool deleteAttribute(const gss_buffer_t value);
121     bool getAttribute(const gss_buffer_t attr,
122                       int *authenticated,
123                       int *complete,
124                       gss_buffer_t value,
125                       gss_buffer_t display_value,
126                       int *more) const;
127     gss_any_t mapToAny(int authenticated,
128                        gss_buffer_t type_id) const;
129     void releaseAnyNameMapping(gss_buffer_t type_id,
130                                gss_any_t input) const;
131
132     void exportToBuffer(gss_buffer_t buffer) const;
133     bool initFromBuffer(const gss_eap_attr_ctx *ctx,
134                         const gss_buffer_t buffer);
135
136     bool getAttribute(const gss_buffer_t attr,
137                       int *authenticated,
138                       int *complete,
139                       const opensaml::saml2::Attribute **pAttribute) const;
140     bool getAssertion(int *authenticated,
141                       opensaml::saml2::Assertion **pAssertion,
142                       bool createIfAbsent = false) const;
143
144     static bool init(void);
145     static void finalize(void);
146
147     static gss_eap_attr_provider *createAttrContext(void);
148
149 private:
150 };
151
152 extern "C" {
153 #endif
154
155 OM_uint32 gssEapSamlAttrProvidersInit(OM_uint32 *minor);
156 OM_uint32 gssEapSamlAttrProvidersFinalize(OM_uint32 *minor);
157
158 #ifdef __cplusplus
159 }
160 #endif
161
162 #endif /* _UTIL_SAML_H_ */