Multiuser, Capabilities and Access Controls (#54)
[lunaix-os.git] / lunaix-os / includes / lunaix / fs_acl.h
1 #ifndef __LUNAIX_FS_ACL_H
2 #define __LUNAIX_FS_ACL_H
3
4 #include <lunaix/usrscope.h>
5 #include "compiler.h"
6
7 #define FSACL_READ     4
8 #define FSACL_WRITE    2
9 #define FSACL_EXEC     1
10
11 #define FSACL_MASK     03777
12 #define FSACL_RWXMASK  0777
13 #define FSACL_U(x)    (((x) & 0b111) << 6)
14 #define FSACL_G(x)    (((x) & 0b111) << 3)
15 #define FSACL_O(x)    ((x) & 0b111)
16
17 #define FSACL_uR      FSACL_U(FSACL_READ)
18 #define FSACL_uW      FSACL_U(FSACL_WRITE)
19 #define FSACL_uX      FSACL_U(FSACL_EXEC)
20
21 #define FSACL_gR      FSACL_G(FSACL_READ)
22 #define FSACL_gW      FSACL_G(FSACL_WRITE)
23 #define FSACL_gX      FSACL_G(FSACL_EXEC)
24
25 #define FSACL_oR      FSACL_O(FSACL_READ)
26 #define FSACL_oW      FSACL_O(FSACL_WRITE)
27 #define FSACL_oX      FSACL_O(FSACL_EXEC)
28
29 #define FSACL_suid    04000
30 #define FSACL_sgid    02000
31 #define FSACL_svtx    01000
32
33 // permitted read (any usr or group matched)
34 #define FSACL_RD      (FSACL_uRD | FSACL_gRD)
35 // permitted write (any usr or group matched)
36 #define FSACL_WR      (FSACL_uWR | FSACL_gWR)
37 // permitted execute (any usr or group matched)
38 #define FSACL_X       (FSACL_uX | FSACL_gX)
39
40 #define FSACL_u_      0
41 #define FSACL_g_      0
42 #define FSACL_o_      0
43
44 // any
45 #define FSACL_aR      (FSACL_uR | FSACL_gR | FSACL_oR)
46 #define FSACL_aW      (FSACL_uW | FSACL_gW | FSACL_oW)
47 #define FSACL_aX      (FSACL_uX | FSACL_gX | FSACL_oX)
48
49 // user/group
50 #define FSACL_ugR      (FSACL_uR | FSACL_gR)
51 #define FSACL_ugW      (FSACL_uW | FSACL_gW)
52 #define FSACL_ugX      (FSACL_uX | FSACL_gX)
53
54
55 #define __fsacl_sel(scope, type)    (FSACL_##scope##type)
56 #define FSACL_u(r, w, x)            \
57         (v__(__fsacl_sel(u, r)) | v__(__fsacl_sel(u, w)) | v__(__fsacl_sel(u, x)))
58
59 #define FSACL_g(r, w, x)            \
60         (v__(__fsacl_sel(g, r)) | v__(__fsacl_sel(g, w)) | v__(__fsacl_sel(g, x)))
61
62 #define FSACL_o(r, w, x)            \
63         (v__(__fsacl_sel(o, r)) | v__(__fsacl_sel(o, w)) | v__(__fsacl_sel(o, x)))
64
65 #define FSACL_DEFAULT               \
66         (FSACL_u(R, W, X) | FSACL_g(R, W, X) | FSACL_o(R, _, X))
67
68 #define fsacl_test(acl, type)   ((acl) & (FSACL_##type))
69
70 static inline bool must_inline
71 fsacl_allow_ops(unsigned int ops, unsigned int acl, uid_t uid, gid_t gid)
72 {
73     return !!(acl & ops & check_current_acl(uid, gid));
74 }
75
76 #endif /* __LUNAIX_FS_ACL_H */