Fixes to bugs discovered during initial tidc/radius integration.
[trust_router.git] / tid / tidc.c
1 /*
2  * Copyright (c) 2012, JANET(UK)
3  * All rights reserved.
4  *
5  * Redistribution and use in source and binary forms, with or without
6  * modification, are permitted provided that the following conditions
7  * are met:
8  *
9  * 1. Redistributions of source code must retain the above copyright
10  *    notice, this list of conditions and the following disclaimer.
11  *
12  * 2. Redistributions in binary form must reproduce the above copyright
13  *    notice, this list of conditions and the following disclaimer in the
14  *    documentation and/or other materials provided with the distribution.
15  *
16  * 3. Neither the name of JANET(UK) nor the names of its contributors
17  *    may be used to endorse or promote products derived from this software
18  *    without specific prior written permission.
19  *
20  * THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS
21  * "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT
22  * LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS
23  * FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE
24  * COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT,
25  * INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES
26  * (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR
27  * SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
28  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT,
29  * STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE)
30  * ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED
31  * OF THE POSSIBILITY OF SUCH DAMAGE.
32  *
33  */
34
35 #include <stdio.h>
36 #include <stdlib.h>
37 #include <jansson.h>
38 #include <gsscon.h>
39
40 #include <trust_router/tr_dh.h>
41 #include <trust_router/tid.h>
42 #include <tr_msg.h>
43 #include <gsscon.h>
44
45 /* char tmp_key[32] = 
46   {0x00, 0x01, 0x02, 0x03, 0x04, 0x05, 0x06, 0x07, 
47    0x08, 0x09, 0x0A, 0x0B, 0x0C, 0x0D, 0x0E, 0x0F,
48    0x10, 0x11, 0x12, 0x13, 0x14, 0x15, 0x16, 0x17,
49    0x19, 0x19, 0x1A, 0x1B, 0x1C, 0x1D, 0x1E, 0x1F};
50 */
51
52 int tmp_len = 32;
53
54 TIDC_INSTANCE *tidc_create ()
55 {
56   TIDC_INSTANCE *tidc = NULL;
57
58   if (tidc = malloc(sizeof(TIDC_INSTANCE))) 
59     memset(tidc, 0, sizeof(TIDC_INSTANCE));
60   else
61     return NULL;
62
63  // TBD -- Add a flag, so we don't do this for the trust router */
64   if (NULL == (tidc->priv_dh = tr_create_dh_params(NULL, 0))) {
65     free (tidc);
66     return NULL;
67   }
68
69   fprintf(stderr, "TIDC DH Parameters:\n");
70   DHparams_print_fp(stdout, tidc->priv_dh);
71   fprintf(stderr, "\n");
72
73   return tidc;
74 }
75
76 void tidc_destroy (TIDC_INSTANCE *tidc)
77 {
78   if (tidc)
79     free(tidc);
80 }
81
82 int tidc_open_connection (TIDC_INSTANCE *tidc, 
83                           char *server,
84                           gss_ctx_id_t *gssctx)
85 {
86   int err = 0;
87   int conn = -1;
88
89   err = gsscon_connect(server, TID_PORT, &conn);
90
91   if (!err)
92     err = gsscon_active_authenticate(conn, NULL, "trustidentity", gssctx);
93
94   if (!err)
95     return conn;
96   else
97     return -1;
98 }
99
100 int tidc_send_request (TIDC_INSTANCE *tidc, 
101                        int conn, 
102                        gss_ctx_id_t gssctx,
103                        char *rp_realm,
104                        char *realm, 
105                        char *comm,
106                        TIDC_RESP_FUNC *resp_handler,
107                        void *cookie)
108
109 {
110   int err = 0;
111   char *req_buf = NULL;
112   char *resp_buf = NULL;
113   size_t resp_buflen = 0;
114   TR_MSG *msg = NULL;
115   TID_REQ *tid_req = NULL;
116   TR_MSG *resp_msg = NULL;
117
118   /* Create and populate a TID msg structure */
119   if ((!(msg = malloc(sizeof(TR_MSG)))) ||
120       (!(tid_req = malloc(sizeof(TID_REQ)))))
121     return -1;
122
123   memset(tid_req, 0, sizeof(tid_req));
124
125   msg->msg_type = TID_REQUEST;
126
127   msg->tid_req = tid_req;
128
129   tid_req->conn = conn;
130   tid_req->gssctx = gssctx;
131
132   /* TBD -- error handling */
133   tid_req->rp_realm = tr_new_name(rp_realm);
134   tid_req->realm = tr_new_name(realm);
135   tid_req->comm = tr_new_name(comm);
136
137   tid_req->tidc_dh = tidc->priv_dh;
138   
139   tid_req->resp_func = resp_handler;
140   tid_req->cookie = cookie;
141
142   /* Encode the request into a json string */
143   if (!(req_buf = tr_msg_encode(msg))) {
144     printf("Error encoding TID request.\n");
145     return -1;
146   }
147
148   printf ("Sending TID request:\n");
149   printf ("%s\n", req_buf);
150
151   /* Send the request over the connection */
152   if (err = gsscon_write_encrypted_token (conn, gssctx, req_buf, 
153                                           strlen(req_buf))) {
154     fprintf(stderr, "Error sending request over connection.\n");
155     return -1;
156   }
157
158   /* TBD -- should queue request on instance, resps read in separate thread */
159   /* Read the response from the connection */
160
161   if (err = gsscon_read_encrypted_token(conn, gssctx, &resp_buf, &resp_buflen)) {
162     if (resp_buf)
163       free(resp_buf);
164     return -1;
165   }
166
167   fprintf(stdout, "Response Received (%d bytes).\n", resp_buflen);
168   fprintf(stdout, "%s\n", resp_buf);
169
170   if (NULL == (resp_msg = tr_msg_decode(resp_buf, resp_buflen))) {
171     fprintf(stderr, "Error decoding response.\n");
172     return -1;
173   }
174
175   /* TBD -- Check if this is actually a valid response */
176   if (!resp_msg->tid_resp) {
177     fprintf(stderr, "Error: No response in the response!\n");
178     return -1;
179   }
180   
181   /* Call the caller's response function */
182   (*tid_req->resp_func)(tidc, tid_req, resp_msg->tid_resp, cookie);
183
184
185   if (msg)
186     free(msg);
187   if (tid_req)
188     free(tid_req);
189   if (req_buf)
190     free(req_buf);
191   if (resp_buf)
192     free(resp_buf);
193
194   /* TBD -- free the decoded response */
195
196   return 0;
197 }
198
199
200
201
202