~drizzle-trunk/drizzle/development

« back to all changes in this revision

Viewing changes to drizzled/plugin/authentication.cc

mergeĀ lp:~hingo/drizzle/drizzle-auth_ldap-fix-and-docs

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
/* -*- mode: c++; c-basic-offset: 2; indent-tabs-mode: nil; -*-
2
2
 *  vim:expandtab:shiftwidth=2:tabstop=2:smarttab:
3
3
 *
4
 
 *  Copyright (C) 2008 Sun Microsystems
 
4
 *  Copyright (C) 2008 Sun Microsystems, Inc.
5
5
 *
6
6
 *  This program is free software; you can redistribute it and/or modify
7
7
 *  it under the terms of the GNU General Public License as published by
18
18
 *  Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA  02110-1301  USA
19
19
 */
20
20
 
21
 
#include "config.h"
22
 
#include "drizzled/plugin/authentication.h"
23
 
#include "drizzled/error.h"
24
 
#include "drizzled/gettext.h"
25
 
#include "drizzled/identifier.h"
26
 
 
 
21
#include <config.h>
 
22
#include <boost/foreach.hpp>
 
23
#include <drizzled/plugin/authentication.h>
 
24
#include <drizzled/error.h>
 
25
#include <drizzled/gettext.h>
 
26
#include <drizzled/identifier.h>
27
27
#include <vector>
28
28
 
29
 
namespace drizzled
30
 
{
31
 
 
32
 
std::vector<plugin::Authentication *> all_authentication;
33
 
 
34
 
 
35
 
bool plugin::Authentication::addPlugin(plugin::Authentication *auth)
36
 
{
37
 
  if (auth != NULL)
 
29
namespace drizzled {
 
30
 
 
31
static std::vector<plugin::Authentication*> all_authentication;
 
32
 
 
33
bool plugin::Authentication::addPlugin(plugin::Authentication* auth)
 
34
{
 
35
  if (auth)
38
36
    all_authentication.push_back(auth);
39
 
 
40
 
  return false;
41
 
}
42
 
 
43
 
void plugin::Authentication::removePlugin(plugin::Authentication *auth)
44
 
{
45
 
  if (auth != NULL)
46
 
    all_authentication.erase(std::find(all_authentication.begin(),
47
 
                                       all_authentication.end(),
48
 
                                       auth));
49
 
}
50
 
 
51
 
class AuthenticateBy : public std::unary_function<plugin::Authentication *, bool>
52
 
{
53
 
  const identifier::User &sctx;
54
 
  const std::string &password;
55
 
 
56
 
public:
57
 
  AuthenticateBy(const identifier::User &sctx_arg, const std::string &password_arg) :
58
 
    std::unary_function<plugin::Authentication *, bool>(),
59
 
    sctx(sctx_arg), password(password_arg) {}
60
 
 
61
 
  inline result_type operator()(argument_type auth)
62
 
  {
63
 
    return auth->authenticate(sctx, password);
64
 
  }
65
 
};
66
 
 
67
 
bool plugin::Authentication::isAuthenticated(drizzled::identifier::User::const_shared_ptr sctx,
68
 
                                             const std::string &password)
69
 
{
70
 
  /* If we never loaded any auth plugins, just return true */
71
 
  if (all_authentication.empty())
72
 
    return true;
73
 
 
74
 
  /* Use find_if instead of foreach so that we can collect return codes */
75
 
  std::vector<plugin::Authentication *>::iterator iter=
76
 
    std::find_if(all_authentication.begin(), all_authentication.end(),
77
 
                 AuthenticateBy(*sctx, password));
78
 
 
79
 
  /* We only require one plugin to return success in order to authenticate.
80
 
   * If iter is == end() here, that means that all of the plugins returned
81
 
   * false, which means they all failed.
82
 
   */
83
 
  if (iter == all_authentication.end())
84
 
  {
85
 
    my_error(ER_ACCESS_DENIED_ERROR, MYF(0),
86
 
             sctx->username().c_str(),
87
 
             sctx->address().c_str(),
88
 
             password.empty() ? ER(ER_NO) : ER(ER_YES));
89
 
 
90
 
    return false;
91
 
  }
92
 
 
93
 
  return true;
 
37
  return false;
 
38
}
 
39
 
 
40
void plugin::Authentication::removePlugin(plugin::Authentication* auth)
 
41
{
 
42
  all_authentication.erase(std::find(all_authentication.begin(), all_authentication.end(), auth));
 
43
}
 
44
 
 
45
bool plugin::Authentication::isAuthenticated(const drizzled::identifier::User& sctx, const std::string& password)
 
46
{
 
47
  BOOST_FOREACH(plugin::Authentication* auth, all_authentication)
 
48
  {
 
49
    if (auth->authenticate(sctx, password))
 
50
      return true;
 
51
  }
 
52
  error::access(sctx);
 
53
  return false;
94
54
}
95
55
 
96
56
} /* namespace drizzled */