/[virtual-ldap]/lib/LDAP/Koha.pm
This is repository of my old source code which isn't updated any more. Go to git.rot13.org for current projects!
ViewVC logotype

Diff of /lib/LDAP/Koha.pm

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 42 by dpavlin, Fri Mar 27 16:52:05 2009 UTC revision 88 by dpavlin, Sun May 2 19:29:45 2010 UTC
# Line 2  package LDAP::Koha; Line 2  package LDAP::Koha;
2    
3  use strict;  use strict;
4  use warnings;  use warnings;
 use Data::Dump qw/dump/;  
5    
6  use lib '../lib';  use lib '../lib';
7    
8  use Net::LDAP::Constant qw(LDAP_SUCCESS);  use Net::LDAP::Constant qw(LDAP_SUCCESS);
9  use Net::LDAP::Server;  use Net::LDAP::Server;
10  use base 'Net::LDAP::Server';  use base 'Net::LDAP::Server';
11  use fields qw();  use fields qw();
12    
13  use DBI;  use DBI;
14    use File::Slurp;
15    
16    use Data::Dump qw/dump/;
17    
18    my $debug = 0; # XXX very slow
19    
20  # XXX test with:  # XXX test with:
21  #  #
# Line 22  our $database = 'koha'; Line 27  our $database = 'koha';
27  our $user     = 'unconfigured-user';  our $user     = 'unconfigured-user';
28  our $passwd   = 'unconfigured-password';  our $passwd   = 'unconfigured-password';
29    
30  our $max_results = 10; # 100; # FIXME  our $max_results = $ENV{MAX_RESULTS} || 3000; # FIXME must be enough for all users
31    our $objectclass_default = 'hrEduPerson';
 require 'config.pl' if -e 'config.pl';  
32    
33  my $dbh = DBI->connect($dsn . $database, $user,$passwd, { RaiseError => 1, AutoCommit => 0 }) || die $DBI::errstr;  our $objectclass;
34    
35  # Net::LDAP::Entry will lc all our attribute names anyway, so  $SIG{__DIE__} = sub {
36  # we don't really care about correctCapitalization for LDAP          warn "!!! DIE ", @_;
37  # attributes which won't pass through DBI          die @_;
 my $sql_select = q{  
         select  
                 trim(userid)                                    as uid,  
                 firstname                                       as givenName,  
                 surname                                         as sn,  
                 concat(firstname,' ',surname)                   as cn,  
   
                 -- SAFEQ specific mappings from UMgr-LDAP.conf  
                 surname                                         as displayName,  
                 rfid_sid                                        as pager,  
                 email                                           as mail,  
                 categorycode                                    as organizationalUnit,  
                 borrowernumber                                  as objectGUID,  
                 concat('/home/',borrowernumber)                 as homeDirectory  
         from borrowers  
38  };  };
39    
40    require 'config.pl' if -e 'config.pl';
41    
42  # we need reverse LDAP -> SQL mapping for where clause  # we need reverse LDAP -> SQL mapping for where clause
43    
44  my $ldap_sql_mapping = {  my $ldap_sql_mapping = {
45          'uid'           => 'userid',          'uid'           => 'userid',
46          'objectGUID'    => 'borrowernumber',          'objectGUID'    => 'b.borrowernumber',
47          'displayName'   => 'surname',          'displayName'   => 'surname',
48          'sn'            => 'surname',          'sn'            => 'surname',
49          'pager'         => 'rfid_sid',          'pager'         => 'a.attribute',       # was: rfid_sid
 };  
   
 # attributes which are same for whole set, but somehow  
 # LDAP clients are sending they anyway and we don't  
 # have them in database  
 my $ldap_ignore = {  
         'objectclass' => 1,  
50  };  };
51    
52  sub __sql_column {  sub __sql_column {
# Line 96  our @limits; Line 81  our @limits;
81    
82  sub __ldap_search_to_sql {  sub __ldap_search_to_sql {
83          my ( $how, $what ) = @_;          my ( $how, $what ) = @_;
84          warn "### how $how\n";          warn "### __ldap_search_to_sql $how ",dump( $what ),"\n";
85          if ( $how eq 'equalityMatch' && defined $what ) {          if ( $how eq 'equalityMatch' && defined $what ) {
86                  my $name = $what->{attributeDesc} || warn "ERROR: no attributeDesc?";                  my $name = $what->{attributeDesc} || warn "ERROR: no attributeDesc?";
87                  my $value = $what->{assertionValue} || warn "ERROR: no assertionValue?";                  my $value = $what->{assertionValue} || warn "ERROR: no assertionValue?";
88                  if ( ! $ldap_ignore->{ $name } ) {  
89                    if ( lc $name eq 'objectclass' ) {
90                            $objectclass = $value;
91                    } else {
92                          push @limits, __sql_column($name) . ' = ?';                          push @limits, __sql_column($name) . ' = ?';
93                          push @values, $value;                          push @values, $value;
94                  }                  }
# Line 122  sub __ldap_search_to_sql { Line 110  sub __ldap_search_to_sql {
110                  push @limits, "$name IS NOT NULL and length($name) > 1";                  push @limits, "$name IS NOT NULL and length($name) > 1";
111                  ## XXX length(foo) > 1 to avoid empty " " strings                  ## XXX length(foo) > 1 to avoid empty " " strings
112          } else {          } else {
113                  warn "UNSUPPORTED: how $how what ",dump( $what );                  warn "UNSUPPORTED: $how ",dump( $what );
114          }          }
115  }  }
116    
117    
118    # my ( $dn,$attributes ) = _dn_attributes( $row, $base );
119    
120    sub _dn_attributes {
121            my ($row,$base) = @_;
122    
123            warn "## row = ",dump( $row ) if $debug;
124    
125            die "no objectClass column in ",dump( $row ) unless defined $row->{objectClass};
126    
127            $row->{objectClass} = [ split(/\s+/, $row->{objectClass}) ] if $row->{objectClass} =~ m{\n};
128    
129            warn "## row = ",dump( $row ) if $debug;
130    
131            my $dn = delete( $row->{dn} ) || die "no dn in ",dump( $row );
132    
133            # this does some sanity cleanup for our data
134    #       my $base_as_domain = $base;
135    #       $base_as_domain =~ s{dn=}{.};
136    #       $base_as_domain =~ s{^\.}{@};
137    #       $dn =~ s{$base_as_domain$}{};
138    #
139    #       $dn .= ',' . $base unless $dn =~ m{,}; # add base if none present
140    
141            return ($dn, $row);
142    }
143    
144    
145  # the search operation  # the search operation
146  sub search {  sub search {
147          my $self = shift;          my $self = shift;
# Line 141  sub search { Line 157  sub search {
157    
158                  my $sql_where = '';                  my $sql_where = '';
159                  @values = ();                  @values = ();
160                    $objectclass = '';
161    
162                  foreach my $join_with ( keys %{ $reqData->{'filter'} } ) {                  foreach my $filter ( keys %{ $reqData->{'filter'} } ) {
163    
164                          warn "## join_with $join_with\n";                          warn "## filter $filter ", dump( $reqData->{'filter'}->{ $filter } ), "\n";
165    
166                          @limits = ();                          @limits = ();
167    
168                          if ( ref $reqData->{'filter'}->{ $join_with } ) {                          if ( ref $reqData->{'filter'}->{ $filter } eq 'ARRAY' ) {
169    
170                                  foreach my $filter ( @{ $reqData->{'filter'}->{ $join_with } } ) {                                  foreach my $filter ( @{ $reqData->{'filter'}->{ $filter } } ) {
171                                          warn "### filter ",dump($filter),$/;                                          warn "### filter ",dump($filter),$/;
172                                          foreach my $how ( keys %$filter ) {                                          foreach my $how ( keys %$filter ) {
173                                                  if ( $how eq 'or' ) {                                                  if ( $how eq 'or' ) {
# Line 162  sub search { Line 179  sub search {
179                                          }                                          }
180                                  }                                  }
181    
                                 $sql_where .= ' ' . join( " $join_with ", @limits );  
   
182                          } else {                          } else {
183                                  __ldap_search_to_sql( $join_with, $reqData->{'filter'}->{$join_with} );                                  __ldap_search_to_sql( $filter, $reqData->{'filter'}->{$filter} );
184                          }                          }
185    
186                            $sql_where .= ' ' . join( " $filter ", @limits ) if @limits;
187    
188                  }                  }
189    
190                    $objectclass ||= $objectclass_default;
191    
192                    my $sql_select = read_file( lc "sql/$objectclass.sql" );
193                  if ( $sql_where ) {                  if ( $sql_where ) {
194                          $sql_where = " where $sql_where";                          if ( $sql_select !~ m{where}i ) {
195                                    $sql_where = " where $sql_where";
196                            } else {
197                                    $sql_where = " and $sql_where";
198                            }
199                  }                  }
200    
201                  warn "# SQL:\n$sql_select $sql_where\n# DATA: ",dump( @values );  
202                  my $sth = $dbh->prepare( $sql_select . $sql_where . " LIMIT $max_results" ); # XXX remove limit?                  my $sql
203                            = $sql_select
204                            . $sql_where
205    #                       . ( $objectclass =~ m{person}i ? " LIMIT $max_results" : '' ) # add limit just for persons
206                            ;
207    
208                    warn "# SQL:\n$sql\n# DATA: ",dump( @values );
209                    my $dbh = DBI->connect_cached($dsn . $database, $user,$passwd, { RaiseError => 1, AutoCommit => 1 }) || die $DBI::errstr;
210                    my $sth = $dbh->prepare( $sql );
211                  $sth->execute( @values );                  $sth->execute( @values );
212    
213                  warn "# ", $sth->rows, " results for ",dump( $reqData->{'filter'} );                  warn "# ", $sth->rows, " results for ",dump( $reqData->{'filter'} );
214    
215                    my $last_dn = '?';
216                    my $entry;
217    
218                  while (my $row = $sth->fetchrow_hashref) {                  while (my $row = $sth->fetchrow_hashref) {
219    
220                          warn "## row = ",dump( $row );                          my ( $dn, $attributes ) = _dn_attributes( $row, $base );
221    
222                            warn "## dn $last_dn ... $dn\n" if $debug;
223    
224                          my $dn = 'uid=' . $row->{uid} || die "no uid";                          if ( $dn ne $last_dn ) {
                         $dn =~ s{[@\.]}{,dc=}g;  
                         $dn .= ',' . $base unless $dn =~ m{dc}i;  
   
                         my $entry = Net::LDAP::Entry->new;  
                         $entry->dn( $dn );  
                         $entry->add( objectClass => [  
                                 "person",  
                                 "organizationalPerson",  
                                 "inetOrgPerson",  
                                 "hrEduPerson",  
                         ] );  
                         $entry->add( %$row );  
225    
226                          #$entry->changetype( 'modify' );                                  if ( $entry ) {
227                                            #$entry->changetype( 'modify' );
228                                            warn "### entry ",$entry->dump( \*STDERR ) if $debug;
229                                            push @entries, $entry;
230                                            undef $entry;
231                                    }
232    
233                                    $dn =~ s{@[^,]+}{};
234    
235                                    $entry = Net::LDAP::Entry->new;
236                                    $entry->dn( $dn );
237    
238                          warn "### entry ",$entry->dump( \*STDERR );                                  $entry->add( %$attributes );
239    
240                            } else {
241                                    foreach my $n ( keys %$attributes ) {
242                                            my $v = $attributes->{$n};
243                                            warn "## attr $n = $v\n" if $debug;
244                                            $entry->add( $n, $v ) if $entry->get_value( $n ) ne $v;
245                                    }
246                            }
247    
248    
249                            $last_dn = $dn;
250    
251                    }
252    
253                    if ( $entry ) {
254                            warn "### last entry ",$entry->dump( \*STDERR ) if $debug;
255                          push @entries, $entry;                          push @entries, $entry;
256                  }                  }
257    

Legend:
Removed from v.42  
changed lines
  Added in v.88

  ViewVC Help
Powered by ViewVC 1.1.26