tls: enforce certificate verification
[vpp.git] / src / vnet / session / session_api.c
1 /*
2  * Copyright (c) 2015-2016 Cisco and/or its affiliates.
3  * Licensed under the Apache License, Version 2.0 (the "License");
4  * you may not use this file except in compliance with the License.
5  * You may obtain a copy of the License at:
6  *
7  *     http://www.apache.org/licenses/LICENSE-2.0
8  *
9  * Unless required by applicable law or agreed to in writing, software
10  * distributed under the License is distributed on an "AS IS" BASIS,
11  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
12  * See the License for the specific language governing permissions and
13  * limitations under the License.
14  */
15
16 #include <vnet/vnet.h>
17 #include <vlibmemory/api.h>
18 #include <vnet/session/application.h>
19 #include <vnet/session/application_interface.h>
20 #include <vnet/session/session_rules_table.h>
21 #include <vnet/session/session_table.h>
22
23 #include <vnet/vnet_msg_enum.h>
24
25 #define vl_typedefs             /* define message structures */
26 #include <vnet/vnet_all_api_h.h>
27 #undef vl_typedefs
28
29 #define vl_endianfun            /* define message structures */
30 #include <vnet/vnet_all_api_h.h>
31 #undef vl_endianfun
32
33 /* instantiate all the print functions we know about */
34 #define vl_print(handle, ...) vlib_cli_output (handle, __VA_ARGS__)
35 #define vl_printfun
36 #include <vnet/vnet_all_api_h.h>
37 #undef vl_printfun
38
39 #include <vlibapi/api_helper_macros.h>
40
41 #define foreach_session_api_msg                                         \
42 _(MAP_ANOTHER_SEGMENT_REPLY, map_another_segment_reply)                 \
43 _(APPLICATION_ATTACH, application_attach)                               \
44 _(APPLICATION_DETACH, application_detach)                               \
45 _(BIND_URI, bind_uri)                                                   \
46 _(UNBIND_URI, unbind_uri)                                               \
47 _(CONNECT_URI, connect_uri)                                             \
48 _(DISCONNECT_SESSION, disconnect_session)                               \
49 _(DISCONNECT_SESSION_REPLY, disconnect_session_reply)                   \
50 _(ACCEPT_SESSION_REPLY, accept_session_reply)                           \
51 _(RESET_SESSION_REPLY, reset_session_reply)                             \
52 _(BIND_SOCK, bind_sock)                                                 \
53 _(UNBIND_SOCK, unbind_sock)                                             \
54 _(CONNECT_SOCK, connect_sock)                                           \
55 _(SESSION_ENABLE_DISABLE, session_enable_disable)                       \
56 _(APP_NAMESPACE_ADD_DEL, app_namespace_add_del)                         \
57 _(SESSION_RULE_ADD_DEL, session_rule_add_del)                           \
58 _(SESSION_RULES_DUMP, session_rules_dump)                               \
59 _(APPLICATION_TLS_CERT_ADD, application_tls_cert_add)                   \
60 _(APPLICATION_TLS_KEY_ADD, application_tls_key_add)                     \
61
62 static int
63 session_send_memfd_fd (vl_api_registration_t * reg, const ssvm_private_t * sp)
64 {
65   clib_error_t *error;
66   if (vl_api_registration_file_index (reg) == VL_API_INVALID_FI)
67     {
68       clib_warning ("can't send memfd fd");
69       return -1;
70     }
71   error = vl_api_send_fd_msg (reg, sp->fd);
72   if (error)
73     {
74       clib_error_report (error);
75       return -1;
76     }
77   return 0;
78 }
79
80 static int
81 send_add_segment_callback (u32 api_client_index, const ssvm_private_t * sp)
82 {
83   vl_api_map_another_segment_t *mp;
84   vl_api_registration_t *reg;
85
86   reg = vl_mem_api_client_index_to_registration (api_client_index);
87   if (!reg)
88     {
89       clib_warning ("no registration: %u", api_client_index);
90       return -1;
91     }
92
93   if (ssvm_type (sp) == SSVM_SEGMENT_MEMFD
94       && vl_api_registration_file_index (reg) == VL_API_INVALID_FI)
95     {
96       clib_warning ("can't send memfd fd");
97       return -1;
98     }
99
100   mp = vl_msg_api_alloc_as_if_client (sizeof (*mp));
101   memset (mp, 0, sizeof (*mp));
102   mp->_vl_msg_id = clib_host_to_net_u16 (VL_API_MAP_ANOTHER_SEGMENT);
103   mp->segment_size = sp->ssvm_size;
104   strncpy ((char *) mp->segment_name, (char *) sp->name,
105            sizeof (mp->segment_name) - 1);
106
107   vl_msg_api_send_shmem (reg->vl_input_queue, (u8 *) & mp);
108
109   if (ssvm_type (sp) == SSVM_SEGMENT_MEMFD)
110     return session_send_memfd_fd (reg, sp);
111
112   return 0;
113 }
114
115 static int
116 send_del_segment_callback (u32 api_client_index, const ssvm_private_t * fs)
117 {
118   vl_api_unmap_segment_t *mp;
119   vl_api_registration_t *reg;
120
121   reg = vl_mem_api_client_index_to_registration (api_client_index);
122   if (!reg)
123     {
124       clib_warning ("no registration: %u", api_client_index);
125       return -1;
126     }
127
128   if (ssvm_type (fs) == SSVM_SEGMENT_MEMFD
129       && vl_api_registration_file_index (reg) == VL_API_INVALID_FI)
130     {
131       clib_warning ("can't send memfd fd");
132       return -1;
133     }
134
135   mp = vl_msg_api_alloc_as_if_client (sizeof (*mp));
136   memset (mp, 0, sizeof (*mp));
137   mp->_vl_msg_id = clib_host_to_net_u16 (VL_API_UNMAP_SEGMENT);
138   strncpy ((char *) mp->segment_name, (char *) fs->name,
139            sizeof (mp->segment_name) - 1);
140
141   vl_msg_api_send_shmem (reg->vl_input_queue, (u8 *) & mp);
142
143   if (ssvm_type (fs) == SSVM_SEGMENT_MEMFD)
144     return session_send_memfd_fd (reg, fs);
145
146   return 0;
147 }
148
149 static int
150 send_session_accept_callback (stream_session_t * s)
151 {
152   application_t *server = application_get (s->app_index);
153   transport_proto_vft_t *tp_vft;
154   vl_api_accept_session_t *mp;
155   vl_api_registration_t *reg;
156   transport_connection_t *tc;
157   stream_session_t *listener;
158   svm_queue_t *vpp_queue;
159
160   reg = vl_mem_api_client_index_to_registration (server->api_client_index);
161   if (!reg)
162     {
163       clib_warning ("no registration: %u", server->api_client_index);
164       return -1;
165     }
166
167   mp = vl_mem_api_alloc_as_if_client_w_reg (reg, sizeof (*mp));
168   memset (mp, 0, sizeof (*mp));
169
170   mp->_vl_msg_id = clib_host_to_net_u16 (VL_API_ACCEPT_SESSION);
171   mp->context = server->index;
172   mp->server_rx_fifo = pointer_to_uword (s->server_rx_fifo);
173   mp->server_tx_fifo = pointer_to_uword (s->server_tx_fifo);
174
175   if (session_has_transport (s))
176     {
177       listener = listen_session_get (s->session_type, s->listener_index);
178       mp->listener_handle = listen_session_get_handle (listener);
179       if (application_is_proxy (server))
180         {
181           listener =
182             application_first_listener (server, session_get_fib_proto (s),
183                                         session_get_transport_proto (s));
184           if (listener)
185             mp->listener_handle = listen_session_get_handle (listener);
186         }
187       vpp_queue = session_manager_get_vpp_event_queue (s->thread_index);
188       mp->vpp_event_queue_address = pointer_to_uword (vpp_queue);
189       mp->handle = session_handle (s);
190       tp_vft = transport_protocol_get_vft (session_get_transport_proto (s));
191       tc = tp_vft->get_connection (s->connection_index, s->thread_index);
192       mp->port = tc->rmt_port;
193       mp->is_ip4 = tc->is_ip4;
194       clib_memcpy (&mp->ip, &tc->rmt_ip, sizeof (tc->rmt_ip));
195     }
196   else
197     {
198       local_session_t *ls = (local_session_t *) s;
199       local_session_t *ll;
200       if (application_local_session_listener_has_transport (ls))
201         {
202           listener = listen_session_get (ls->listener_session_type,
203                                          ls->listener_index);
204           mp->listener_handle = listen_session_get_handle (listener);
205           mp->is_ip4 = session_type_is_ip4 (listener->session_type);
206         }
207       else
208         {
209           ll = application_get_local_listen_session (server,
210                                                      ls->listener_index);
211           if (ll->transport_listener_index != ~0)
212             {
213               listener = listen_session_get (ll->listener_session_type,
214                                              ll->transport_listener_index);
215               mp->listener_handle = listen_session_get_handle (listener);
216             }
217           else
218             {
219               mp->listener_handle = application_local_session_handle (ll);
220             }
221           mp->is_ip4 = session_type_is_ip4 (ll->listener_session_type);
222         }
223       mp->handle = application_local_session_handle (ls);
224       mp->port = ls->port;
225       mp->vpp_event_queue_address = ls->client_evt_q;
226       mp->server_event_queue_address = ls->server_evt_q;
227     }
228   vl_msg_api_send_shmem (reg->vl_input_queue, (u8 *) & mp);
229
230   return 0;
231 }
232
233 void
234 send_local_session_disconnect_callback (u32 app_index, local_session_t * ls)
235 {
236   application_t *app = application_get (app_index);
237   vl_api_disconnect_session_t *mp;
238   vl_api_registration_t *reg;
239
240   reg = vl_mem_api_client_index_to_registration (app->api_client_index);
241   if (!reg)
242     {
243       clib_warning ("no registration: %u", app->api_client_index);
244       return;
245     }
246
247   mp = vl_mem_api_alloc_as_if_client_w_reg (reg, sizeof (*mp));
248   memset (mp, 0, sizeof (*mp));
249   mp->_vl_msg_id = clib_host_to_net_u16 (VL_API_DISCONNECT_SESSION);
250   mp->handle = application_local_session_handle (ls);
251   mp->context = app->api_client_index;
252   vl_msg_api_send_shmem (reg->vl_input_queue, (u8 *) & mp);
253 }
254
255 static void
256 send_session_disconnect_callback (stream_session_t * s)
257 {
258   application_t *app = application_get (s->app_index);
259   vl_api_disconnect_session_t *mp;
260   vl_api_registration_t *reg;
261
262   reg = vl_mem_api_client_index_to_registration (app->api_client_index);
263   if (!reg)
264     {
265       clib_warning ("no registration: %u", app->api_client_index);
266       return;
267     }
268
269   mp = vl_mem_api_alloc_as_if_client_w_reg (reg, sizeof (*mp));
270   memset (mp, 0, sizeof (*mp));
271   mp->_vl_msg_id = clib_host_to_net_u16 (VL_API_DISCONNECT_SESSION);
272   mp->handle = session_handle (s);
273   mp->context = app->api_client_index;
274   vl_msg_api_send_shmem (reg->vl_input_queue, (u8 *) & mp);
275 }
276
277 static void
278 send_session_reset_callback (stream_session_t * s)
279 {
280   application_t *app = application_get (s->app_index);
281   vl_api_registration_t *reg;
282   vl_api_reset_session_t *mp;
283
284   reg = vl_mem_api_client_index_to_registration (app->api_client_index);
285   if (!reg)
286     {
287       clib_warning ("no registration: %u", app->api_client_index);
288       return;
289     }
290
291   mp = vl_mem_api_alloc_as_if_client_w_reg (reg, sizeof (*mp));
292   memset (mp, 0, sizeof (*mp));
293   mp->_vl_msg_id = clib_host_to_net_u16 (VL_API_RESET_SESSION);
294   mp->handle = session_handle (s);
295   vl_msg_api_send_shmem (reg->vl_input_queue, (u8 *) & mp);
296 }
297
298 int
299 send_session_connected_callback (u32 app_index, u32 api_context,
300                                  stream_session_t * s, u8 is_fail)
301 {
302   vl_api_connect_session_reply_t *mp;
303   transport_connection_t *tc;
304   vl_api_registration_t *reg;
305   svm_queue_t *vpp_queue;
306   application_t *app;
307
308   app = application_get (app_index);
309   reg = vl_mem_api_client_index_to_registration (app->api_client_index);
310   if (!reg)
311     {
312       clib_warning ("no registration: %u", app->api_client_index);
313       return -1;
314     }
315
316   mp = vl_mem_api_alloc_as_if_client_w_reg (reg, sizeof (*mp));
317   mp->_vl_msg_id = clib_host_to_net_u16 (VL_API_CONNECT_SESSION_REPLY);
318   mp->context = api_context;
319
320   if (is_fail)
321     goto done;
322
323   if (session_has_transport (s))
324     {
325       tc = session_get_transport (s);
326       if (!tc)
327         {
328           is_fail = 1;
329           goto done;
330         }
331
332       vpp_queue = session_manager_get_vpp_event_queue (s->thread_index);
333       mp->handle = session_handle (s);
334       mp->vpp_event_queue_address = pointer_to_uword (vpp_queue);
335       clib_memcpy (mp->lcl_ip, &tc->lcl_ip, sizeof (tc->lcl_ip));
336       mp->is_ip4 = tc->is_ip4;
337       mp->lcl_port = tc->lcl_port;
338       mp->server_rx_fifo = pointer_to_uword (s->server_rx_fifo);
339       mp->server_tx_fifo = pointer_to_uword (s->server_tx_fifo);
340     }
341   else
342     {
343       local_session_t *ls = (local_session_t *) s;
344       mp->handle = application_local_session_handle (ls);
345       mp->lcl_port = ls->port;
346       mp->vpp_event_queue_address = ls->server_evt_q;
347       mp->client_event_queue_address = ls->client_evt_q;
348       mp->server_rx_fifo = pointer_to_uword (s->server_tx_fifo);
349       mp->server_tx_fifo = pointer_to_uword (s->server_rx_fifo);
350     }
351
352 done:
353   mp->retval = is_fail ?
354     clib_host_to_net_u32 (VNET_API_ERROR_SESSION_CONNECT) : 0;
355   vl_msg_api_send_shmem (reg->vl_input_queue, (u8 *) & mp);
356   return 0;
357 }
358
359 static session_cb_vft_t session_cb_vft = {
360   .session_accept_callback = send_session_accept_callback,
361   .session_disconnect_callback = send_session_disconnect_callback,
362   .session_connected_callback = send_session_connected_callback,
363   .session_reset_callback = send_session_reset_callback,
364   .add_segment_callback = send_add_segment_callback,
365   .del_segment_callback = send_del_segment_callback,
366 };
367
368 static void
369 vl_api_session_enable_disable_t_handler (vl_api_session_enable_disable_t * mp)
370 {
371   vl_api_session_enable_disable_reply_t *rmp;
372   vlib_main_t *vm = vlib_get_main ();
373   int rv = 0;
374
375   vnet_session_enable_disable (vm, mp->is_enable);
376   REPLY_MACRO (VL_API_SESSION_ENABLE_DISABLE_REPLY);
377 }
378
379 static void
380 vl_api_application_attach_t_handler (vl_api_application_attach_t * mp)
381 {
382   vl_api_application_attach_reply_t *rmp;
383   ssvm_private_t *segp, *evt_q_segment;
384   vnet_app_attach_args_t _a, *a = &_a;
385   vl_api_registration_t *reg;
386   clib_error_t *error = 0;
387   int rv = 0;
388
389   reg = vl_api_client_index_to_registration (mp->client_index);
390   if (!reg)
391     return;
392
393   if (session_manager_is_enabled () == 0)
394     {
395       rv = VNET_API_ERROR_FEATURE_DISABLED;
396       goto done;
397     }
398
399   STATIC_ASSERT (sizeof (u64) * APP_OPTIONS_N_OPTIONS <=
400                  sizeof (mp->options),
401                  "Out of options, fix api message definition");
402
403   memset (a, 0, sizeof (*a));
404   a->api_client_index = mp->client_index;
405   a->options = mp->options;
406   a->session_cb_vft = &session_cb_vft;
407
408   if (mp->namespace_id_len > 64)
409     {
410       rv = VNET_API_ERROR_INVALID_VALUE;
411       goto done;
412     }
413
414   if (mp->namespace_id_len)
415     {
416       vec_validate (a->namespace_id, mp->namespace_id_len - 1);
417       clib_memcpy (a->namespace_id, mp->namespace_id, mp->namespace_id_len);
418     }
419
420   if ((error = vnet_application_attach (a)))
421     {
422       rv = clib_error_get_code (error);
423       clib_error_report (error);
424     }
425   vec_free (a->namespace_id);
426
427 done:
428
429   /* *INDENT-OFF* */
430   REPLY_MACRO2 (VL_API_APPLICATION_ATTACH_REPLY, ({
431     if (!rv)
432       {
433         segp = a->segment;
434         rmp->segment_name_length = 0;
435         rmp->segment_size = segp->ssvm_size;
436         if (vec_len (segp->name))
437           {
438             memcpy (rmp->segment_name, segp->name, vec_len (segp->name));
439             rmp->segment_name_length = vec_len (segp->name);
440           }
441         rmp->app_event_queue_address = a->app_event_queue_address;
442       }
443   }));
444   /* *INDENT-ON* */
445
446   if (rv)
447     return;
448
449   /* Send fifo segment fd if needed */
450   if (ssvm_type (a->segment) == SSVM_SEGMENT_MEMFD)
451     session_send_memfd_fd (reg, a->segment);
452   /* Send event queues segment */
453   if ((evt_q_segment = session_manager_get_evt_q_segment ()))
454     session_send_memfd_fd (reg, evt_q_segment);
455 }
456
457 static void
458 vl_api_application_detach_t_handler (vl_api_application_detach_t * mp)
459 {
460   vl_api_application_detach_reply_t *rmp;
461   int rv = VNET_API_ERROR_INVALID_VALUE_2;
462   vnet_app_detach_args_t _a, *a = &_a;
463   application_t *app;
464
465   if (session_manager_is_enabled () == 0)
466     {
467       rv = VNET_API_ERROR_FEATURE_DISABLED;
468       goto done;
469     }
470
471   app = application_lookup (mp->client_index);
472   if (app)
473     {
474       a->app_index = app->index;
475       rv = vnet_application_detach (a);
476     }
477
478 done:
479   REPLY_MACRO (VL_API_APPLICATION_DETACH_REPLY);
480 }
481
482 static void
483 vl_api_bind_uri_t_handler (vl_api_bind_uri_t * mp)
484 {
485   vl_api_bind_uri_reply_t *rmp;
486   vnet_bind_args_t _a, *a = &_a;
487   application_t *app;
488   int rv;
489
490   if (session_manager_is_enabled () == 0)
491     {
492       rv = VNET_API_ERROR_FEATURE_DISABLED;
493       goto done;
494     }
495
496   app = application_lookup (mp->client_index);
497   if (app)
498     {
499       memset (a, 0, sizeof (*a));
500       a->uri = (char *) mp->uri;
501       a->app_index = app->index;
502       rv = vnet_bind_uri (a);
503     }
504   else
505     {
506       rv = VNET_API_ERROR_APPLICATION_NOT_ATTACHED;
507     }
508
509 done:
510   REPLY_MACRO (VL_API_BIND_URI_REPLY);
511 }
512
513 static void
514 vl_api_unbind_uri_t_handler (vl_api_unbind_uri_t * mp)
515 {
516   vl_api_unbind_uri_reply_t *rmp;
517   application_t *app;
518   vnet_unbind_args_t _a, *a = &_a;
519   int rv;
520
521   if (session_manager_is_enabled () == 0)
522     {
523       rv = VNET_API_ERROR_FEATURE_DISABLED;
524       goto done;
525     }
526
527   app = application_lookup (mp->client_index);
528   if (app)
529     {
530       a->uri = (char *) mp->uri;
531       a->app_index = app->index;
532       rv = vnet_unbind_uri (a);
533     }
534   else
535     {
536       rv = VNET_API_ERROR_APPLICATION_NOT_ATTACHED;
537     }
538
539 done:
540   REPLY_MACRO (VL_API_UNBIND_URI_REPLY);
541 }
542
543 static void
544 vl_api_connect_uri_t_handler (vl_api_connect_uri_t * mp)
545 {
546   vl_api_connect_session_reply_t *rmp;
547   vnet_connect_args_t _a, *a = &_a;
548   application_t *app;
549   clib_error_t *error = 0;
550   int rv = 0;
551
552   if (session_manager_is_enabled () == 0)
553     {
554       rv = VNET_API_ERROR_FEATURE_DISABLED;
555       goto done;
556     }
557
558   app = application_lookup (mp->client_index);
559   if (app)
560     {
561       a->uri = (char *) mp->uri;
562       a->api_context = mp->context;
563       a->app_index = app->index;
564       if ((error = vnet_connect_uri (a)))
565         {
566           rv = clib_error_get_code (error);
567           clib_error_report (error);
568         }
569     }
570   else
571     {
572       rv = VNET_API_ERROR_APPLICATION_NOT_ATTACHED;
573     }
574
575   /*
576    * Don't reply to stream (tcp) connects. The reply will come once
577    * the connection is established. In case of the redirects, the reply
578    * will come from the server app.
579    */
580   if (rv == 0)
581     return;
582
583 done:
584   /* *INDENT-OFF* */
585   REPLY_MACRO (VL_API_CONNECT_SESSION_REPLY);
586   /* *INDENT-ON* */
587 }
588
589 static void
590 vl_api_disconnect_session_t_handler (vl_api_disconnect_session_t * mp)
591 {
592   vl_api_disconnect_session_reply_t *rmp;
593   vnet_disconnect_args_t _a, *a = &_a;
594   application_t *app;
595   int rv = 0;
596
597   if (session_manager_is_enabled () == 0)
598     {
599       rv = VNET_API_ERROR_FEATURE_DISABLED;
600       goto done;
601     }
602
603   app = application_lookup (mp->client_index);
604   if (app)
605     {
606       a->handle = mp->handle;
607       a->app_index = app->index;
608       rv = vnet_disconnect_session (a);
609     }
610   else
611     {
612       rv = VNET_API_ERROR_APPLICATION_NOT_ATTACHED;
613     }
614
615 done:
616   REPLY_MACRO2 (VL_API_DISCONNECT_SESSION_REPLY, rmp->handle = mp->handle);
617 }
618
619 static void
620 vl_api_disconnect_session_reply_t_handler (vl_api_disconnect_session_reply_t *
621                                            mp)
622 {
623   vnet_disconnect_args_t _a, *a = &_a;
624   application_t *app;
625
626   /* Client objected to disconnecting the session, log and continue */
627   if (mp->retval)
628     {
629       clib_warning ("client retval %d", mp->retval);
630       return;
631     }
632
633   /* Disconnect has been confirmed. Confirm close to transport */
634   app = application_lookup (mp->context);
635   if (app)
636     {
637       a->handle = mp->handle;
638       a->app_index = app->index;
639       vnet_disconnect_session (a);
640     }
641 }
642
643 static void
644 vl_api_reset_session_reply_t_handler (vl_api_reset_session_reply_t * mp)
645 {
646   application_t *app;
647   stream_session_t *s;
648   u32 index, thread_index;
649
650   app = application_lookup (mp->client_index);
651   if (!app)
652     return;
653
654   session_parse_handle (mp->handle, &index, &thread_index);
655   s = session_get_if_valid (index, thread_index);
656   if (s == 0 || app->index != s->app_index)
657     {
658       clib_warning ("Invalid session!");
659       return;
660     }
661
662   /* Client objected to resetting the session, log and continue */
663   if (mp->retval)
664     {
665       clib_warning ("client retval %d", mp->retval);
666       return;
667     }
668
669   /* This comes as a response to a reset, transport only waiting for
670    * confirmation to remove connection state, no need to disconnect */
671   stream_session_cleanup (s);
672 }
673
674 static void
675 vl_api_accept_session_reply_t_handler (vl_api_accept_session_reply_t * mp)
676 {
677   vnet_disconnect_args_t _a = { 0 }, *a = &_a;
678   local_session_t *ls;
679   stream_session_t *s;
680
681   /* Server isn't interested, kill the session */
682   if (mp->retval)
683     {
684       a->app_index = mp->context;
685       a->handle = mp->handle;
686       vnet_disconnect_session (a);
687       return;
688     }
689
690   if (session_handle_is_local (mp->handle))
691     {
692       ls = application_get_local_session_from_handle (mp->handle);
693       if (!ls || ls->app_index != mp->context)
694         {
695           clib_warning ("server %u doesn't own local handle %llu",
696                         mp->context, mp->handle);
697           return;
698         }
699       if (application_local_session_connect_notify (ls))
700         return;
701       ls->session_state = SESSION_STATE_READY;
702     }
703   else
704     {
705       s = session_get_from_handle_if_valid (mp->handle);
706       if (!s)
707         {
708           clib_warning ("session doesn't exist");
709           return;
710         }
711       if (s->app_index != mp->context)
712         {
713           clib_warning ("app doesn't own session");
714           return;
715         }
716       s->session_state = SESSION_STATE_READY;
717     }
718 }
719
720 static void
721 vl_api_map_another_segment_reply_t_handler (vl_api_map_another_segment_reply_t
722                                             * mp)
723 {
724   clib_warning ("not implemented");
725 }
726
727 static void
728 vl_api_bind_sock_t_handler (vl_api_bind_sock_t * mp)
729 {
730   vl_api_bind_sock_reply_t *rmp;
731   vnet_bind_args_t _a, *a = &_a;
732   int rv = 0;
733   clib_error_t *error;
734   application_t *app = 0;
735   stream_session_t *s;
736   transport_connection_t *tc = 0;
737   ip46_address_t *ip46;
738
739   if (session_manager_is_enabled () == 0)
740     {
741       rv = VNET_API_ERROR_FEATURE_DISABLED;
742       goto done;
743     }
744
745   app = application_lookup (mp->client_index);
746   if (!app)
747     {
748       rv = VNET_API_ERROR_APPLICATION_NOT_ATTACHED;
749       goto done;
750     }
751
752   ip46 = (ip46_address_t *) mp->ip;
753   memset (a, 0, sizeof (*a));
754   a->sep.is_ip4 = mp->is_ip4;
755   a->sep.ip = *ip46;
756   a->sep.port = mp->port;
757   a->sep.fib_index = mp->vrf;
758   a->sep.sw_if_index = ENDPOINT_INVALID_INDEX;
759   a->sep.transport_proto = mp->proto;
760   a->app_index = app->index;
761
762   if ((error = vnet_bind (a)))
763     {
764       rv = clib_error_get_code (error);
765       clib_error_report (error);
766     }
767
768 done:
769   /* *INDENT-OFF* */
770   REPLY_MACRO2 (VL_API_BIND_SOCK_REPLY,({
771     if (!rv)
772       {
773         rmp->handle = a->handle;
774         rmp->lcl_port = mp->port;
775         if (app && application_has_global_scope (app))
776           {
777             s = listen_session_get_from_handle (a->handle);
778             tc = listen_session_get_transport (s);
779             rmp->lcl_is_ip4 = tc->is_ip4;
780             clib_memcpy (rmp->lcl_ip, &tc->lcl_ip, sizeof (tc->lcl_ip));
781           }
782       }
783   }));
784   /* *INDENT-ON* */
785 }
786
787 static void
788 vl_api_unbind_sock_t_handler (vl_api_unbind_sock_t * mp)
789 {
790   vl_api_unbind_sock_reply_t *rmp;
791   vnet_unbind_args_t _a, *a = &_a;
792   application_t *app;
793   clib_error_t *error;
794   int rv = 0;
795
796   if (session_manager_is_enabled () == 0)
797     {
798       rv = VNET_API_ERROR_FEATURE_DISABLED;
799       goto done;
800     }
801
802   app = application_lookup (mp->client_index);
803   if (app)
804     {
805       a->app_index = app->index;
806       a->handle = mp->handle;
807       if ((error = vnet_unbind (a)))
808         {
809           rv = clib_error_get_code (error);
810           clib_error_report (error);
811         }
812     }
813
814 done:
815   REPLY_MACRO (VL_API_UNBIND_SOCK_REPLY);
816 }
817
818 static void
819 vl_api_connect_sock_t_handler (vl_api_connect_sock_t * mp)
820 {
821   vl_api_connect_session_reply_t *rmp;
822   vnet_connect_args_t _a, *a = &_a;
823   application_t *app;
824   clib_error_t *error = 0;
825   int rv = 0;
826
827   if (session_manager_is_enabled () == 0)
828     {
829       rv = VNET_API_ERROR_FEATURE_DISABLED;
830       goto done;
831     }
832
833   app = application_lookup (mp->client_index);
834   if (app)
835     {
836       svm_queue_t *client_q;
837       ip46_address_t *ip46 = (ip46_address_t *) mp->ip;
838
839       memset (a, 0, sizeof (*a));
840       client_q = vl_api_client_index_to_input_queue (mp->client_index);
841       mp->client_queue_address = pointer_to_uword (client_q);
842       a->sep.is_ip4 = mp->is_ip4;
843       a->sep.ip = *ip46;
844       a->sep.port = mp->port;
845       a->sep.transport_proto = mp->proto;
846       a->sep.fib_index = mp->vrf;
847       a->sep.sw_if_index = ENDPOINT_INVALID_INDEX;
848       if (mp->hostname_len)
849         {
850           vec_validate (a->sep.hostname, mp->hostname_len - 1);
851           clib_memcpy (a->sep.hostname, mp->hostname, mp->hostname_len);
852         }
853       a->api_context = mp->context;
854       a->app_index = app->index;
855       if ((error = vnet_connect (a)))
856         {
857           rv = clib_error_get_code (error);
858           clib_error_report (error);
859         }
860       vec_free (a->sep.hostname);
861     }
862   else
863     {
864       rv = VNET_API_ERROR_APPLICATION_NOT_ATTACHED;
865     }
866
867   if (rv == 0)
868     return;
869
870   /* Got some error, relay it */
871
872 done:
873   REPLY_MACRO (VL_API_CONNECT_SESSION_REPLY);
874 }
875
876 static void
877 vl_api_app_namespace_add_del_t_handler (vl_api_app_namespace_add_del_t * mp)
878 {
879   vl_api_app_namespace_add_del_reply_t *rmp;
880   clib_error_t *error = 0;
881   u32 appns_index = 0;
882   u8 *ns_id = 0;
883   int rv = 0;
884   if (!session_manager_is_enabled ())
885     {
886       rv = VNET_API_ERROR_FEATURE_DISABLED;
887       goto done;
888     }
889
890   if (mp->namespace_id_len > ARRAY_LEN (mp->namespace_id))
891     {
892       rv = VNET_API_ERROR_INVALID_VALUE;
893       goto done;
894     }
895
896   vec_validate (ns_id, mp->namespace_id_len - 1);
897   clib_memcpy (ns_id, mp->namespace_id, mp->namespace_id_len);
898   vnet_app_namespace_add_del_args_t args = {
899     .ns_id = ns_id,
900     .secret = clib_net_to_host_u64 (mp->secret),
901     .sw_if_index = clib_net_to_host_u32 (mp->sw_if_index),
902     .ip4_fib_id = clib_net_to_host_u32 (mp->ip4_fib_id),
903     .ip6_fib_id = clib_net_to_host_u32 (mp->ip6_fib_id),
904     .is_add = 1
905   };
906   error = vnet_app_namespace_add_del (&args);
907   if (error)
908     {
909       rv = clib_error_get_code (error);
910       clib_error_report (error);
911     }
912   else
913     {
914       appns_index = app_namespace_index_from_id (ns_id);
915       if (appns_index == APP_NAMESPACE_INVALID_INDEX)
916         {
917           clib_warning ("app ns lookup failed");
918           rv = VNET_API_ERROR_UNSPECIFIED;
919         }
920     }
921   vec_free (ns_id);
922
923   /* *INDENT-OFF* */
924 done:
925   REPLY_MACRO2 (VL_API_APP_NAMESPACE_ADD_DEL_REPLY, ({
926     if (!rv)
927       rmp->appns_index = clib_host_to_net_u32 (appns_index);
928   }));
929   /* *INDENT-ON* */
930 }
931
932 static void
933 vl_api_session_rule_add_del_t_handler (vl_api_session_rule_add_del_t * mp)
934 {
935   vl_api_session_rule_add_del_reply_t *rmp;
936   session_rule_add_del_args_t args;
937   session_rule_table_add_del_args_t *table_args = &args.table_args;
938   clib_error_t *error;
939   u8 fib_proto;
940   int rv = 0;
941
942   memset (&args, 0, sizeof (args));
943   fib_proto = mp->is_ip4 ? FIB_PROTOCOL_IP4 : FIB_PROTOCOL_IP6;
944
945   table_args->lcl.fp_len = mp->lcl_plen;
946   table_args->lcl.fp_proto = fib_proto;
947   table_args->rmt.fp_len = mp->rmt_plen;
948   table_args->rmt.fp_proto = fib_proto;
949   table_args->lcl_port = mp->lcl_port;
950   table_args->rmt_port = mp->rmt_port;
951   table_args->action_index = clib_net_to_host_u32 (mp->action_index);
952   table_args->is_add = mp->is_add;
953   mp->tag[sizeof (mp->tag) - 1] = 0;
954   table_args->tag = format (0, "%s", mp->tag);
955   args.appns_index = clib_net_to_host_u32 (mp->appns_index);
956   args.scope = mp->scope;
957   args.transport_proto = mp->transport_proto;
958
959   memset (&table_args->lcl.fp_addr, 0, sizeof (table_args->lcl.fp_addr));
960   memset (&table_args->rmt.fp_addr, 0, sizeof (table_args->rmt.fp_addr));
961   ip_set (&table_args->lcl.fp_addr, mp->lcl_ip, mp->is_ip4);
962   ip_set (&table_args->rmt.fp_addr, mp->rmt_ip, mp->is_ip4);
963   error = vnet_session_rule_add_del (&args);
964   if (error)
965     {
966       rv = clib_error_get_code (error);
967       clib_error_report (error);
968     }
969   vec_free (table_args->tag);
970   REPLY_MACRO (VL_API_SESSION_RULE_ADD_DEL_REPLY);
971 }
972
973 static void
974 send_session_rule_details4 (mma_rule_16_t * rule, u8 is_local,
975                             u8 transport_proto, u32 appns_index, u8 * tag,
976                             vl_api_registration_t * reg, u32 context)
977 {
978   vl_api_session_rules_details_t *rmp = 0;
979   session_mask_or_match_4_t *match =
980     (session_mask_or_match_4_t *) & rule->match;
981   session_mask_or_match_4_t *mask =
982     (session_mask_or_match_4_t *) & rule->mask;
983
984   rmp = vl_msg_api_alloc (sizeof (*rmp));
985   memset (rmp, 0, sizeof (*rmp));
986   rmp->_vl_msg_id = ntohs (VL_API_SESSION_RULES_DETAILS);
987   rmp->context = context;
988
989   rmp->is_ip4 = 1;
990   clib_memcpy (rmp->lcl_ip, &match->lcl_ip, sizeof (match->lcl_ip));
991   clib_memcpy (rmp->rmt_ip, &match->rmt_ip, sizeof (match->rmt_ip));
992   rmp->lcl_plen = ip4_mask_to_preflen (&mask->lcl_ip);
993   rmp->rmt_plen = ip4_mask_to_preflen (&mask->rmt_ip);
994   rmp->lcl_port = match->lcl_port;
995   rmp->rmt_port = match->rmt_port;
996   rmp->action_index = clib_host_to_net_u32 (rule->action_index);
997   rmp->scope =
998     is_local ? SESSION_RULE_SCOPE_LOCAL : SESSION_RULE_SCOPE_GLOBAL;
999   rmp->transport_proto = transport_proto;
1000   rmp->appns_index = clib_host_to_net_u32 (appns_index);
1001   if (tag)
1002     {
1003       clib_memcpy (rmp->tag, tag, vec_len (tag));
1004       rmp->tag[vec_len (tag)] = 0;
1005     }
1006
1007   vl_api_send_msg (reg, (u8 *) rmp);
1008 }
1009
1010 static void
1011 send_session_rule_details6 (mma_rule_40_t * rule, u8 is_local,
1012                             u8 transport_proto, u32 appns_index, u8 * tag,
1013                             vl_api_registration_t * reg, u32 context)
1014 {
1015   vl_api_session_rules_details_t *rmp = 0;
1016   session_mask_or_match_6_t *match =
1017     (session_mask_or_match_6_t *) & rule->match;
1018   session_mask_or_match_6_t *mask =
1019     (session_mask_or_match_6_t *) & rule->mask;
1020
1021   rmp = vl_msg_api_alloc (sizeof (*rmp));
1022   memset (rmp, 0, sizeof (*rmp));
1023   rmp->_vl_msg_id = ntohs (VL_API_SESSION_RULES_DETAILS);
1024   rmp->context = context;
1025
1026   rmp->is_ip4 = 0;
1027   clib_memcpy (rmp->lcl_ip, &match->lcl_ip, sizeof (match->lcl_ip));
1028   clib_memcpy (rmp->rmt_ip, &match->rmt_ip, sizeof (match->rmt_ip));
1029   rmp->lcl_plen = ip6_mask_to_preflen (&mask->lcl_ip);
1030   rmp->rmt_plen = ip6_mask_to_preflen (&mask->rmt_ip);
1031   rmp->lcl_port = match->lcl_port;
1032   rmp->rmt_port = match->rmt_port;
1033   rmp->action_index = clib_host_to_net_u32 (rule->action_index);
1034   rmp->scope =
1035     is_local ? SESSION_RULE_SCOPE_LOCAL : SESSION_RULE_SCOPE_GLOBAL;
1036   rmp->transport_proto = transport_proto;
1037   rmp->appns_index = clib_host_to_net_u32 (appns_index);
1038   if (tag)
1039     {
1040       clib_memcpy (rmp->tag, tag, vec_len (tag));
1041       rmp->tag[vec_len (tag)] = 0;
1042     }
1043
1044   vl_api_send_msg (reg, (u8 *) rmp);
1045 }
1046
1047 static void
1048 send_session_rules_table_details (session_rules_table_t * srt, u8 fib_proto,
1049                                   u8 tp, u8 is_local, u32 appns_index,
1050                                   vl_api_registration_t * reg, u32 context)
1051 {
1052   mma_rule_16_t *rule16;
1053   mma_rule_40_t *rule40;
1054   mma_rules_table_16_t *srt16;
1055   mma_rules_table_40_t *srt40;
1056   u32 ri;
1057
1058   if (is_local || fib_proto == FIB_PROTOCOL_IP4)
1059     {
1060       u8 *tag = 0;
1061       /* *INDENT-OFF* */
1062       srt16 = &srt->session_rules_tables_16;
1063       pool_foreach (rule16, srt16->rules, ({
1064         ri = mma_rules_table_rule_index_16 (srt16, rule16);
1065         tag = session_rules_table_rule_tag (srt, ri, 1);
1066         send_session_rule_details4 (rule16, is_local, tp, appns_index, tag,
1067                                     reg, context);
1068       }));
1069       /* *INDENT-ON* */
1070     }
1071   if (is_local || fib_proto == FIB_PROTOCOL_IP6)
1072     {
1073       u8 *tag = 0;
1074       /* *INDENT-OFF* */
1075       srt40 = &srt->session_rules_tables_40;
1076       pool_foreach (rule40, srt40->rules, ({
1077         ri = mma_rules_table_rule_index_40 (srt40, rule40);
1078         tag = session_rules_table_rule_tag (srt, ri, 1);
1079         send_session_rule_details6 (rule40, is_local, tp, appns_index, tag,
1080                                     reg, context);
1081       }));
1082       /* *INDENT-ON* */
1083     }
1084 }
1085
1086 static void
1087 vl_api_session_rules_dump_t_handler (vl_api_one_map_server_dump_t * mp)
1088 {
1089   vl_api_registration_t *reg;
1090   session_table_t *st;
1091   u8 tp;
1092
1093   reg = vl_api_client_index_to_registration (mp->client_index);
1094   if (!reg)
1095     return;
1096
1097   /* *INDENT-OFF* */
1098   session_table_foreach (st, ({
1099     for (tp = 0; tp < TRANSPORT_N_PROTO; tp++)
1100       {
1101         send_session_rules_table_details (&st->session_rules[tp],
1102                                           st->active_fib_proto, tp,
1103                                           st->is_local, st->appns_index, reg,
1104                                           mp->context);
1105       }
1106   }));
1107   /* *INDENT-ON* */
1108 }
1109
1110 static void
1111 vl_api_application_tls_cert_add_t_handler (vl_api_application_tls_cert_add_t *
1112                                            mp)
1113 {
1114   vl_api_app_namespace_add_del_reply_t *rmp;
1115   vnet_app_add_tls_cert_args_t _a, *a = &_a;
1116   clib_error_t *error;
1117   application_t *app;
1118   u32 cert_len;
1119   int rv = 0;
1120   if (!session_manager_is_enabled ())
1121     {
1122       rv = VNET_API_ERROR_FEATURE_DISABLED;
1123       goto done;
1124     }
1125   if (!(app = application_lookup (mp->client_index)))
1126     {
1127       rv = VNET_API_ERROR_APPLICATION_NOT_ATTACHED;
1128       goto done;
1129     }
1130   memset (a, 0, sizeof (*a));
1131   a->app_index = app->index;
1132   cert_len = clib_net_to_host_u16 (mp->cert_len);
1133   vec_validate (a->cert, cert_len);
1134   clib_memcpy (a->cert, mp->cert, cert_len);
1135   if ((error = vnet_app_add_tls_cert (a)))
1136     {
1137       rv = clib_error_get_code (error);
1138       clib_error_report (error);
1139     }
1140   vec_free (a->cert);
1141 done:
1142   REPLY_MACRO (VL_API_APPLICATION_TLS_CERT_ADD_REPLY);
1143 }
1144
1145 static void
1146 vl_api_application_tls_key_add_t_handler (vl_api_application_tls_key_add_t *
1147                                           mp)
1148 {
1149   vl_api_app_namespace_add_del_reply_t *rmp;
1150   vnet_app_add_tls_key_args_t _a, *a = &_a;
1151   clib_error_t *error;
1152   application_t *app;
1153   u32 key_len;
1154   int rv = 0;
1155   if (!session_manager_is_enabled ())
1156     {
1157       rv = VNET_API_ERROR_FEATURE_DISABLED;
1158       goto done;
1159     }
1160   if (!(app = application_lookup (mp->client_index)))
1161     {
1162       rv = VNET_API_ERROR_APPLICATION_NOT_ATTACHED;
1163       goto done;
1164     }
1165   memset (a, 0, sizeof (*a));
1166   a->app_index = app->index;
1167   key_len = clib_net_to_host_u16 (mp->key_len);
1168   vec_validate (a->key, key_len);
1169   clib_memcpy (a->key, mp->key, key_len);
1170   if ((error = vnet_app_add_tls_key (a)))
1171     {
1172       rv = clib_error_get_code (error);
1173       clib_error_report (error);
1174     }
1175   vec_free (a->key);
1176 done:
1177   REPLY_MACRO (VL_API_APPLICATION_TLS_KEY_ADD_REPLY);
1178 }
1179
1180 static clib_error_t *
1181 application_reaper_cb (u32 client_index)
1182 {
1183   application_t *app = application_lookup (client_index);
1184   vnet_app_detach_args_t _a, *a = &_a;
1185   if (app)
1186     {
1187       a->app_index = app->index;
1188       vnet_application_detach (a);
1189     }
1190   return 0;
1191 }
1192
1193 VL_MSG_API_REAPER_FUNCTION (application_reaper_cb);
1194
1195 #define vl_msg_name_crc_list
1196 #include <vnet/vnet_all_api_h.h>
1197 #undef vl_msg_name_crc_list
1198
1199 static void
1200 setup_message_id_table (api_main_t * am)
1201 {
1202 #define _(id,n,crc) vl_msg_api_add_msg_name_crc (am, #n "_" #crc, id);
1203   foreach_vl_msg_name_crc_session;
1204 #undef _
1205 }
1206
1207 /*
1208  * session_api_hookup
1209  * Add uri's API message handlers to the table.
1210  * vlib has alread mapped shared memory and
1211  * added the client registration handlers.
1212  * See .../open-repo/vlib/memclnt_vlib.c:memclnt_process()
1213  */
1214 static clib_error_t *
1215 session_api_hookup (vlib_main_t * vm)
1216 {
1217   api_main_t *am = &api_main;
1218
1219 #define _(N,n)                                                  \
1220     vl_msg_api_set_handlers(VL_API_##N, #n,                     \
1221                            vl_api_##n##_t_handler,              \
1222                            vl_noop_handler,                     \
1223                            vl_api_##n##_t_endian,               \
1224                            vl_api_##n##_t_print,                \
1225                            sizeof(vl_api_##n##_t), 1);
1226   foreach_session_api_msg;
1227 #undef _
1228
1229   /*
1230    * Messages which bounce off the data-plane to
1231    * an API client. Simply tells the message handling infra not
1232    * to free the message.
1233    *
1234    * Bounced message handlers MUST NOT block the data plane
1235    */
1236   am->message_bounce[VL_API_CONNECT_URI] = 1;
1237   am->message_bounce[VL_API_CONNECT_SOCK] = 1;
1238
1239   /*
1240    * Set up the (msg_name, crc, message-id) table
1241    */
1242   setup_message_id_table (am);
1243
1244   return 0;
1245 }
1246
1247 VLIB_API_INIT_FUNCTION (session_api_hookup);
1248
1249 /*
1250  * fd.io coding-style-patch-verification: ON
1251  *
1252  * Local Variables:
1253  * eval: (c-set-style "gnu")
1254  * End:
1255  */