/[virtual-ldap]/lib/LDAP/Koha.pm
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /lib/LDAP/Koha.pm

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 44 by dpavlin, Wed Apr 15 11:06:27 2009 UTC revision 50 by dpavlin, Wed Apr 29 09:03:47 2009 UTC
# Line 2  package LDAP::Koha; Line 2  package LDAP::Koha;
2    
3  use strict;  use strict;
4  use warnings;  use warnings;
 use Data::Dump qw/dump/;  
5    
6  use lib '../lib';  use lib '../lib';
7    
8  use Net::LDAP::Constant qw(LDAP_SUCCESS);  use Net::LDAP::Constant qw(LDAP_SUCCESS);
9  use Net::LDAP::Server;  use Net::LDAP::Server;
10  use base 'Net::LDAP::Server';  use base 'Net::LDAP::Server';
11  use fields qw();  use fields qw();
12    
13  use DBI;  use DBI;
14    use File::Slurp;
15    
16    use Data::Dump qw/dump/;
17    
18  # XXX test with:  # XXX test with:
19  #  #
# Line 22  our $database = 'koha'; Line 25  our $database = 'koha';
25  our $user     = 'unconfigured-user';  our $user     = 'unconfigured-user';
26  our $passwd   = 'unconfigured-password';  our $passwd   = 'unconfigured-password';
27    
28  our $max_results = 10; # 100; # FIXME  our $max_results = 3000; # FIXME must be enough for all users
29    
30    our $objectclass = 'HrEduPerson';
31    
32    $SIG{__DIE__} = sub {
33            warn "!!! DIE ", @_;
34            die @_;
35    };
36    
37  require 'config.pl' if -e 'config.pl';  require 'config.pl' if -e 'config.pl';
38    
39  my $dbh = DBI->connect($dsn . $database, $user,$passwd, { RaiseError => 1, AutoCommit => 1 }) || die $DBI::errstr;  my $dbh = DBI->connect($dsn . $database, $user,$passwd, { RaiseError => 1, AutoCommit => 1 }) || die $DBI::errstr;
40    
 # Net::LDAP::Entry will lc all our attribute names anyway, so  
 # we don't really care about correctCapitalization for LDAP  
 # attributes which won't pass through DBI  
 my $sql_select = q{  
         select  
                 trim(userid)                                    as uid,  
                 firstname                                       as givenName,  
                 surname                                         as sn,  
                 concat(firstname,' ',surname)                   as cn,  
   
                 -- SAFEQ specific mappings from UMgr-LDAP.conf  
                 surname                                         as displayName,  
                 rfid_sid                                        as pager,  
                 email                                           as mail,  
                 categorycode                                    as ou,  
                 categorycode                                    as organizationalUnit,  
                 categorycode                                    as memberOf,  
                 categorycode                                    as department,  
                 borrowernumber                                  as objectGUID,  
                 concat('/home/',borrowernumber)                 as homeDirectory  
         from borrowers  
 };  
   
41  # we need reverse LDAP -> SQL mapping for where clause  # we need reverse LDAP -> SQL mapping for where clause
42    
43  my $ldap_sql_mapping = {  my $ldap_sql_mapping = {
44          'uid'           => 'userid',          'uid'           => 'userid',
45          'objectGUID'    => 'borrowernumber',          'objectGUID'    => 'borrowernumber',
# Line 60  my $ldap_sql_mapping = { Line 48  my $ldap_sql_mapping = {
48          'pager'         => 'rfid_sid',          'pager'         => 'rfid_sid',
49  };  };
50    
 # attributes which are same for whole set, but somehow  
 # LDAP clients are sending they anyway and we don't  
 # have them in database  
 my $ldap_ignore = {  
         'objectclass' => 1,  
 };  
   
51  sub __sql_column {  sub __sql_column {
52          my $name = shift;          my $name = shift;
53          $ldap_sql_mapping->{$name} || $name;          $ldap_sql_mapping->{$name} || $name;
# Line 103  sub __ldap_search_to_sql { Line 84  sub __ldap_search_to_sql {
84          if ( $how eq 'equalityMatch' && defined $what ) {          if ( $how eq 'equalityMatch' && defined $what ) {
85                  my $name = $what->{attributeDesc} || warn "ERROR: no attributeDesc?";                  my $name = $what->{attributeDesc} || warn "ERROR: no attributeDesc?";
86                  my $value = $what->{assertionValue} || warn "ERROR: no assertionValue?";                  my $value = $what->{assertionValue} || warn "ERROR: no assertionValue?";
87                  if ( ! $ldap_ignore->{ $name } ) {  
88                    if ( lc $name eq 'objectclass' ) {
89                            $objectclass = $value;
90                    } else {
91                          push @limits, __sql_column($name) . ' = ?';                          push @limits, __sql_column($name) . ' = ?';
92                          push @values, $value;                          push @values, $value;
                 } else {  
                         warn "IGNORED: $name = $value";  
93                  }                  }
94          } elsif ( $how eq 'substrings' ) {          } elsif ( $how eq 'substrings' ) {
95                  foreach my $substring ( @{ $what->{substrings} } ) {                  foreach my $substring ( @{ $what->{substrings} } ) {
# Line 131  sub __ldap_search_to_sql { Line 113  sub __ldap_search_to_sql {
113          }          }
114  }  }
115    
116    
117    # my ( $dn,$attributes ) = _dn_attributes( $row, $base );
118    
119    sub _dn_attributes {
120            my ($row,$base) = @_;
121    
122            warn "## row = ",dump( $row );
123    
124            die "no objectClass column in ",dump( $row ) unless defined $row->{objectClass};
125    
126            $row->{objectClass} = [ split(/\s+/, $row->{objectClass}) ] if $row->{objectClass} =~ m{\n};
127    
128            warn "## row = ",dump( $row );
129    
130            my $dn = delete( $row->{dn} ) || die "no dn in ",dump( $row );
131    
132            # this does some sanity cleanup for our data
133            my $base_as_domain = $base;
134            $base_as_domain =~ s{dn=}{.};
135            $base_as_domain =~ s{^\.}{@};
136            $dn =~ s{$base_as_domain$}{};
137    
138            $dn .= ',' . $base unless $dn =~ m{,}; # add base if none present
139    
140            return ($dn, $row);
141    }
142    
143    
144  # the search operation  # the search operation
145  sub search {  sub search {
146          my $self = shift;          my $self = shift;
# Line 147  sub search { Line 157  sub search {
157                  my $sql_where = '';                  my $sql_where = '';
158                  @values = ();                  @values = ();
159    
160                  foreach my $join_with ( keys %{ $reqData->{'filter'} } ) {                  foreach my $filter ( keys %{ $reqData->{'filter'} } ) {
161    
162                          warn "## join_with $join_with ", dump( $reqData->{'filter'}->{ $join_with } ), "\n";                          warn "## filter $filter ", dump( $reqData->{'filter'}->{ $filter } ), "\n";
163    
164                          @limits = ();                          @limits = ();
165    
166                          if ( ref $reqData->{'filter'}->{ $join_with } eq 'ARRAY' ) {                          if ( ref $reqData->{'filter'}->{ $filter } eq 'ARRAY' ) {
167    
168                                  foreach my $filter ( @{ $reqData->{'filter'}->{ $join_with } } ) {                                  foreach my $filter ( @{ $reqData->{'filter'}->{ $filter } } ) {
169                                          warn "### filter ",dump($filter),$/;                                          warn "### filter ",dump($filter),$/;
170                                          foreach my $how ( keys %$filter ) {                                          foreach my $how ( keys %$filter ) {
171                                                  if ( $how eq 'or' ) {                                                  if ( $how eq 'or' ) {
# Line 167  sub search { Line 177  sub search {
177                                          }                                          }
178                                  }                                  }
179    
                                 $sql_where .= ' ' . join( " $join_with ", @limits );  
   
180                          } else {                          } else {
181                                  __ldap_search_to_sql( $join_with, $reqData->{'filter'}->{$join_with} );                                  __ldap_search_to_sql( $filter, $reqData->{'filter'}->{$filter} );
182                          }                          }
183    
184                            $sql_where .= ' ' . join( " $filter ", @limits ) if @limits;
185    
186                  }                  }
187    
188                    my $sql_select = read_file( lc "sql/$objectclass.sql" );
189                  if ( $sql_where ) {                  if ( $sql_where ) {
190                          $sql_where = " where $sql_where";                          if ( $sql_select !~ m{where}i ) {
191                                    $sql_where = " where $sql_where";
192                            } else {
193                                    $sql_where = " and $sql_where";
194                            }
195                  }                  }
196    
197                  warn "# SQL:\n$sql_select\n$sql_where\n# DATA: ",dump( @values );  
198                    warn "# SQL:\n$sql_select\n", $sql_where ? $sql_where : '-- no where', "\n# DATA: ",dump( @values );
199                  my $sth = $dbh->prepare( $sql_select . $sql_where . " LIMIT $max_results" ); # XXX remove limit?                  my $sth = $dbh->prepare( $sql_select . $sql_where . " LIMIT $max_results" ); # XXX remove limit?
200                  $sth->execute( @values );                  $sth->execute( @values );
201    
202                  warn "# ", $sth->rows, " results for ",dump( $reqData->{'filter'} );                  warn "# ", $sth->rows, " results for ",dump( $reqData->{'filter'} );
203    
204                    my $last_dn = '?';
205                    my $entry;
206    
207                  while (my $row = $sth->fetchrow_hashref) {                  while (my $row = $sth->fetchrow_hashref) {
208    
209                          warn "## row = ",dump( $row );                          my ( $dn, $attributes ) = _dn_attributes( $row, $base );
210    
211                            warn "# dn $last_dn ... $dn\n";
212    
213                            if ( $dn ne $last_dn ) {
214    
215                          my $dn = 'uid=' . $row->{uid} || die "no uid";                                  if ( $entry ) {
216                          $dn =~ s{[@\.]}{,dc=}g;                                          #$entry->changetype( 'modify' );
217                          $dn .= ',' . $base unless $dn =~ m{dc}i;                                          warn "### entry ",$entry->dump( \*STDERR );
218                                            push @entries, $entry;
219                          my $entry = Net::LDAP::Entry->new;                                          undef $entry;
220                          $entry->dn( $dn );                                  }
                         $entry->add( objectClass => [  
                                 "person",  
                                 "organizationalPerson",  
                                 "inetOrgPerson",  
                                 "hrEduPerson",  
                         ] );  
                         $entry->add( %$row );  
221    
222                          #$entry->changetype( 'modify' );                                  $entry = Net::LDAP::Entry->new;
223                                    $entry->dn( $dn );
224    
225                          warn "### entry ",$entry->dump( \*STDERR );                                  $entry->add( %$attributes );
226    
227                            } else {
228                                    foreach my $n ( keys %$attributes ) {
229                                            my $v = $attributes->{$n};
230                                            warn "# attr $n = $v\n";
231                                            $entry->add( $n, $v ) if $entry->get_value( $n ) ne $v;
232                                    }
233                            }
234    
235    
236                            $last_dn = $dn;
237    
                         push @entries, $entry;  
238                  }                  }
239    
240                    warn "### last entry ",$entry->dump( \*STDERR );
241                    push @entries, $entry;
242    
243          } else {          } else {
244                  warn "UNKNOWN request: ",dump( $reqData );                  warn "UNKNOWN request: ",dump( $reqData );
245          }          }

Legend:
Removed from v.44  
changed lines
  Added in v.50

  ViewVC Help
Powered by ViewVC 1.1.26