Radcli library 2.0.0
A simple radius library -- new API reference
Loading...
Searching...
No Matches
radexample.c

This is an example of how to use the radcli2.h API.

/*
* Copyright (C) 1995,1996,1997 Lars Fenneberg
* Copyright (C) 2015,2026 Nikos Mavrogiannopoulos
*
* See the file COPYRIGHT for the respective terms and conditions.
*
*/
#include <config.h>
#include <stdio.h>
#include <syslog.h>
#include <arpa/inet.h>
#include <radcli/radcli2.h>
/* As in a real client (e.g. ocserv's src/auth/radius.c), the attributes a
* reply may usefully carry are known ahead of time -- each looked up
* directly by its PW_* ID and read back with the typed accessor matching
* its radcli_attr_def_type(), rather than dumping the whole reply generically. */
static void
print_reply(radcli_ctx *ctx, const radcli_avp_list *recvd)
{
uint32_t timeout, service_type;
struct in6_addr framed_ipv6;
char buf[INET6_ADDRSTRLEN];
if (radcli_avp_get_uint32_by_num(recvd, ctx, PW_SESSION_TIMEOUT, 0, &timeout) == 0)
fprintf(stderr, "Session-Timeout: %u seconds\n", (unsigned)timeout);
if (radcli_avp_get_ip6_by_num(recvd, ctx, PW_FRAMED_IPV6_ADDRESS, 0, &framed_ipv6, NULL) == 0 &&
inet_ntop(AF_INET6, &framed_ipv6, buf, sizeof(buf)) != NULL)
fprintf(stderr, "Framed-IPv6-Address: %s\n", buf);
if (radcli_avp_get_uint32_by_num(recvd, ctx, PW_SERVICE_TYPE, 0, &service_type) == 0)
fprintf(stderr, "Service-Type: %u\n", (unsigned)service_type);
}
int
main (int argc, char **argv)
{
int result = 1;
radcli_ctx *ctx;
radcli_avp_list *send = NULL;
radcli_request *r;
/* openlog() sets the syslog identity used by radcli's internal messages */
openlog("my-prog-name", LOG_PID, LOG_DAEMON);
if ((ctx = radcli_ctx_read_config(RC_CONFIG_FILE, 0)) == NULL)
return 1;
if (send == NULL) {
return 1;
}
/*
* Fill in User-Name, User-Password, Service-Type. Each add is
* independent -- radcli_avp_list_error() below is one aggregate
* check for all of them, instead of chaining "!= 0 || ... != 0"
* across every call or repeating a check-and-bail block after each.
*/
radcli_avp_add_str_by_num(send, ctx, PW_USER_NAME, 0, "my-username");
radcli_avp_add_str_by_num(send, ctx, PW_USER_PASSWORD, 0, "my-password");
radcli_avp_add_uint32_by_num(send, ctx, PW_SERVICE_TYPE, 0, PW_AUTHENTICATE_ONLY);
if (radcli_avp_list_error(send)) {
fprintf(stderr, "error constructing the Access-Request\n");
return 1;
}
r = radcli_request_new(ctx, RADCLI_CODE_ACCESS_REQUEST, send);
if (r == NULL) {
return 1;
}
radcli_request_code(r) == RADCLI_CODE_ACCESS_ACCEPT) {
fprintf(stderr, "\"my-username\" RADIUS Authentication OK\n");
print_reply(ctx, radcli_request_attrs(r));
result = 0;
} else {
fprintf(stderr, "\"my-username\" RADIUS Authentication failure\n");
}
return result;
}
int radcli_avp_list_error(const radcli_avp_list *list)
Check whether any radcli_avp_add_*()/_by_num() call on list has ever failed.
Definition avp.c:1230
void radcli_avp_list_free(radcli_avp_list *list)
Free a list and every attribute it holds.
Definition avp.c:159
int radcli_avp_add_uint32_by_num(radcli_avp_list *list, const radcli_ctx *ctx, uint32_t attrid, uint32_t vendor, uint32_t value)
Look up an integer/IPv4-address/date-typed attribute by legacy numeric ID and append it.
Definition avp.c:503
int radcli_avp_add_str_by_num(radcli_avp_list *list, const radcli_ctx *ctx, uint32_t attrid, uint32_t vendor, const char *value)
Look up a string-typed attribute by legacy numeric ID and append it.
Definition avp.c:485
int radcli_avp_get_uint32_by_num(const radcli_avp_list *list, const radcli_ctx *ctx, uint32_t attrid, uint32_t vendor, uint32_t *out)
Look up an integer/IPv4-address/date-typed attribute by legacy numeric ID and read its first occurren...
Definition avp.c:970
radcli_avp_list * radcli_avp_list_new(void)
Create an empty attribute-value pair list.
Definition avp.c:145
int radcli_avp_get_ip6_by_num(const radcli_avp_list *list, const radcli_ctx *ctx, uint32_t attrid, uint32_t vendor, struct in6_addr *out, unsigned *prefix)
Look up an IPv6-address or IPv6-prefix-typed attribute by legacy numeric ID and read its first occurr...
Definition avp.c:1007
radcli_ctx * radcli_ctx_read_config(const char *filename, unsigned flags)
Create a context by parsing a config file – the main, recommended way to configure radcli.
Definition config2.c:108
void radcli_ctx_free(radcli_ctx *ctx)
Release a context.
Definition config2.c:173
int radcli_request_perform(radcli_request *r, unsigned flags)
Send a request, optionally waiting for the reply.
Definition request.c:364
const radcli_avp_list * radcli_request_attrs(const radcli_request *r)
Return the reply's decoded attributes.
Definition request.c:486
radcli_request * radcli_request_new(radcli_ctx *ctx, radcli_code code, const radcli_avp_list *send)
Create a request to send.
Definition request.c:97
void radcli_request_free(radcli_request *r)
Release a request.
Definition request.c:517
radcli_code radcli_request_code(const radcli_request *r)
Return the reply's RADIUS code.
Definition request.c:473
@ RADCLI_OK
A validated reply was received; see radcli_request_code() for which one.
Definition radcli2.h:563