]> arthur.barton.de Git - netdata.git/blob - src/web_client.c
enable browser notifications for alarms; fixes #846; fixes #317; contributes to ...
[netdata.git] / src / web_client.c
1 #include "common.h"
2
3 #define INITIAL_WEB_DATA_LENGTH 16384
4 #define WEB_REQUEST_LENGTH 16384
5 #define TOO_BIG_REQUEST 16384
6
7 int web_client_timeout = DEFAULT_DISCONNECT_IDLE_WEB_CLIENTS_AFTER_SECONDS;
8 int web_donotrack_comply = 0;
9
10 #ifdef NETDATA_WITH_ZLIB
11 int web_enable_gzip = 1, web_gzip_level = 3, web_gzip_strategy = Z_DEFAULT_STRATEGY;
12 #endif /* NETDATA_WITH_ZLIB */
13
14 struct web_client *web_clients = NULL;
15 unsigned long long web_clients_count = 0;
16
17 inline int web_client_crock_socket(struct web_client *w) {
18 #ifdef TCP_CORK
19     if(likely(!w->tcp_cork && w->ofd != -1)) {
20         w->tcp_cork = 1;
21         if(unlikely(setsockopt(w->ofd, IPPROTO_TCP, TCP_CORK, (char *) &w->tcp_cork, sizeof(int)) != 0)) {
22             error("%llu: failed to enable TCP_CORK on socket.", w->id);
23             w->tcp_cork = 0;
24             return -1;
25         }
26     }
27 #endif /* TCP_CORK */
28
29     return 0;
30 }
31
32 inline int web_client_uncrock_socket(struct web_client *w) {
33 #ifdef TCP_CORK
34     if(likely(w->tcp_cork && w->ofd != -1)) {
35         w->tcp_cork = 0;
36         if(unlikely(setsockopt(w->ofd, IPPROTO_TCP, TCP_CORK, (char *) &w->tcp_cork, sizeof(int)) != 0)) {
37             error("%llu: failed to disable TCP_CORK on socket.", w->id);
38             w->tcp_cork = 1;
39             return -1;
40         }
41     }
42 #endif /* TCP_CORK */
43
44     return 0;
45 }
46
47 struct web_client *web_client_create(int listener)
48 {
49     struct web_client *w;
50
51     w = callocz(1, sizeof(struct web_client));
52     w->id = ++web_clients_count;
53     w->mode = WEB_CLIENT_MODE_NORMAL;
54
55     {
56         struct sockaddr *sadr;
57         socklen_t addrlen;
58
59         sadr = (struct sockaddr*) &w->clientaddr;
60         addrlen = sizeof(w->clientaddr);
61
62         w->ifd = accept4(listener, sadr, &addrlen, SOCK_NONBLOCK);
63         if (w->ifd == -1) {
64             error("%llu: Cannot accept new incoming connection.", w->id);
65             freez(w);
66             return NULL;
67         }
68         w->ofd = w->ifd;
69
70         if(getnameinfo(sadr, addrlen, w->client_ip, NI_MAXHOST, w->client_port, NI_MAXSERV, NI_NUMERICHOST | NI_NUMERICSERV) != 0) {
71             error("Cannot getnameinfo() on received client connection.");
72             strncpyz(w->client_ip,   "UNKNOWN", NI_MAXHOST);
73             strncpyz(w->client_port, "UNKNOWN", NI_MAXSERV);
74         }
75         w->client_ip[NI_MAXHOST]   = '\0';
76         w->client_port[NI_MAXSERV] = '\0';
77
78         switch(sadr->sa_family) {
79         case AF_INET:
80             debug(D_WEB_CLIENT_ACCESS, "%llu: New IPv4 web client from %s port %s on socket %d.", w->id, w->client_ip, w->client_port, w->ifd);
81             break;
82
83         case AF_INET6:
84             if(strncmp(w->client_ip, "::ffff:", 7) == 0) {
85                 memmove(w->client_ip, &w->client_ip[7], strlen(&w->client_ip[7]) + 1);
86                 debug(D_WEB_CLIENT_ACCESS, "%llu: New IPv4 web client from %s port %s on socket %d.", w->id, w->client_ip, w->client_port, w->ifd);
87             }
88             else
89                 debug(D_WEB_CLIENT_ACCESS, "%llu: New IPv6 web client from %s port %s on socket %d.", w->id, w->client_ip, w->client_port, w->ifd);
90             break;
91
92         default:
93             debug(D_WEB_CLIENT_ACCESS, "%llu: New UNKNOWN web client from %s port %s on socket %d.", w->id, w->client_ip, w->client_port, w->ifd);
94             break;
95         }
96
97         int flag = 1;
98         if(setsockopt(w->ofd, IPPROTO_TCP, TCP_NODELAY, (char *) &flag, sizeof(int)) != 0)
99             error("%llu: failed to enable TCP_NODELAY on socket.", w->id);
100
101         flag = 1;
102         if(setsockopt(w->ifd, SOL_SOCKET, SO_KEEPALIVE, (char *) &flag, sizeof(int)) != 0)
103             error("%llu: Cannot set SO_KEEPALIVE on socket.", w->id);
104     }
105
106     w->response.data = buffer_create(INITIAL_WEB_DATA_LENGTH);
107     w->response.header = buffer_create(HTTP_RESPONSE_HEADER_SIZE);
108     w->response.header_output = buffer_create(HTTP_RESPONSE_HEADER_SIZE);
109     w->origin[0] = '*';
110     w->wait_receive = 1;
111
112     if(web_clients) web_clients->prev = w;
113     w->next = web_clients;
114     web_clients = w;
115
116     web_client_connected();
117
118     return(w);
119 }
120
121 void web_client_reset(struct web_client *w) {
122     web_client_uncrock_socket(w);
123
124     debug(D_WEB_CLIENT, "%llu: Reseting client.", w->id);
125
126     if(likely(w->last_url[0])) {
127         struct timeval tv;
128         gettimeofday(&tv, NULL);
129
130         size_t size = (w->mode == WEB_CLIENT_MODE_FILECOPY)?w->response.rlen:w->response.data->len;
131         size_t sent = size;
132 #ifdef NETDATA_WITH_ZLIB
133         if(likely(w->response.zoutput)) sent = (size_t)w->response.zstream.total_out;
134 #endif
135
136         // --------------------------------------------------------------------
137         // global statistics
138
139         finished_web_request_statistics(usec_dt(&tv, &w->tv_in),
140                                         w->stats_received_bytes,
141                                         w->stats_sent_bytes,
142                                         size,
143                                         sent);
144
145         w->stats_received_bytes = 0;
146         w->stats_sent_bytes = 0;
147
148
149         // --------------------------------------------------------------------
150         // access log
151
152         log_access("%llu: (sent/all = %zu/%zu bytes %0.0f%%, prep/sent/total = %0.2f/%0.2f/%0.2f ms) %s: %d '%s'",
153                    w->id,
154                    sent, size, -((size > 0) ? ((size - sent) / (double) size * 100.0) : 0.0),
155                    usec_dt(&w->tv_ready, &w->tv_in) / 1000.0,
156                    usec_dt(&tv, &w->tv_ready) / 1000.0,
157                    usec_dt(&tv, &w->tv_in) / 1000.0,
158                    (w->mode == WEB_CLIENT_MODE_FILECOPY) ? "filecopy" : ((w->mode == WEB_CLIENT_MODE_OPTIONS)
159                                                                          ? "options" : "data"),
160                    w->response.code,
161                    w->last_url
162         );
163     }
164
165     if(unlikely(w->mode == WEB_CLIENT_MODE_FILECOPY)) {
166         if(w->ifd != w->ofd) {
167             debug(D_WEB_CLIENT, "%llu: Closing filecopy input file descriptor %d.", w->id, w->ifd);
168             if(w->ifd != -1) close(w->ifd);
169             w->ifd = w->ofd;
170         }
171     }
172
173     w->last_url[0] = '\0';
174     w->cookie1[0] = '\0';
175     w->cookie2[0] = '\0';
176     w->origin[0] = '*';
177     w->origin[1] = '\0';
178
179     w->mode = WEB_CLIENT_MODE_NORMAL;
180
181     w->tcp_cork = 0;
182     w->donottrack = 0;
183     w->tracking_required = 0;
184     w->keepalive = 0;
185     w->decoded_url[0] = '\0';
186
187     buffer_reset(w->response.header_output);
188     buffer_reset(w->response.header);
189     buffer_reset(w->response.data);
190     w->response.rlen = 0;
191     w->response.sent = 0;
192     w->response.code = 0;
193
194     w->wait_receive = 1;
195     w->wait_send = 0;
196
197     w->response.zoutput = 0;
198
199     // if we had enabled compression, release it
200 #ifdef NETDATA_WITH_ZLIB
201     if(w->response.zinitialized) {
202         debug(D_DEFLATE, "%llu: Freeing compression resources.", w->id);
203         deflateEnd(&w->response.zstream);
204         w->response.zsent = 0;
205         w->response.zhave = 0;
206         w->response.zstream.avail_in = 0;
207         w->response.zstream.avail_out = 0;
208         w->response.zstream.total_in = 0;
209         w->response.zstream.total_out = 0;
210         w->response.zinitialized = 0;
211     }
212 #endif // NETDATA_WITH_ZLIB
213 }
214
215 struct web_client *web_client_free(struct web_client *w) {
216     web_client_reset(w);
217
218     struct web_client *n = w->next;
219     if(w == web_clients) web_clients = n;
220
221     debug(D_WEB_CLIENT_ACCESS, "%llu: Closing web client from %s port %s.", w->id, w->client_ip, w->client_port);
222
223     if(w->prev) w->prev->next = w->next;
224     if(w->next) w->next->prev = w->prev;
225     if(w->response.header_output) buffer_free(w->response.header_output);
226     if(w->response.header) buffer_free(w->response.header);
227     if(w->response.data) buffer_free(w->response.data);
228     if(w->ifd != -1) close(w->ifd);
229     if(w->ofd != -1 && w->ofd != w->ifd) close(w->ofd);
230     freez(w);
231
232     web_client_disconnected();
233
234     return(n);
235 }
236
237 uid_t web_files_uid(void) {
238     static char *web_owner = NULL;
239     static uid_t owner_uid = 0;
240
241     if(unlikely(!web_owner)) {
242         web_owner = config_get("global", "web files owner", config_get("global", "run as user", ""));
243         if(!web_owner || !*web_owner)
244             owner_uid = geteuid();
245         else {
246             // getpwnam() is not thread safe,
247             // but we have called this function once
248             // while single threaded
249             struct passwd *pw = getpwnam(web_owner);
250             if(!pw) {
251                 error("User '%s' is not present. Ignoring option.", web_owner);
252                 owner_uid = geteuid();
253             }
254             else {
255                 debug(D_WEB_CLIENT, "Web files owner set to %s.", web_owner);
256                 owner_uid = pw->pw_uid;
257             }
258         }
259     }
260
261     return(owner_uid);
262 }
263
264 gid_t web_files_gid(void) {
265     static char *web_group = NULL;
266     static gid_t owner_gid = 0;
267
268     if(unlikely(!web_group)) {
269         web_group = config_get("global", "web files group", config_get("global", "web files owner", ""));
270         if(!web_group || !*web_group)
271             owner_gid = getegid();
272         else {
273             // getgrnam() is not thread safe,
274             // but we have called this function once
275             // while single threaded
276             struct group *gr = getgrnam(web_group);
277             if(!gr) {
278                 error("Group '%s' is not present. Ignoring option.", web_group);
279                 owner_gid = getegid();
280             }
281             else {
282                 debug(D_WEB_CLIENT, "Web files group set to %s.", web_group);
283                 owner_gid = gr->gr_gid;
284             }
285         }
286     }
287
288     return(owner_gid);
289 }
290
291 int mysendfile(struct web_client *w, char *filename)
292 {
293     static char *web_dir = NULL;
294
295     // initialize our static data
296     if(unlikely(!web_dir)) web_dir = config_get("global", "web files directory", WEB_DIR);
297
298     debug(D_WEB_CLIENT, "%llu: Looking for file '%s/%s'", w->id, web_dir, filename);
299
300     // skip leading slashes
301     while (*filename == '/') filename++;
302
303     // if the filename contain known paths, skip them
304     if(strncmp(filename, WEB_PATH_FILE "/", strlen(WEB_PATH_FILE) + 1) == 0)
305         filename = &filename[strlen(WEB_PATH_FILE) + 1];
306
307     char *s;
308     for(s = filename; *s ;s++) {
309         if( !isalnum(*s) && *s != '/' && *s != '.' && *s != '-' && *s != '_') {
310             debug(D_WEB_CLIENT_ACCESS, "%llu: File '%s' is not acceptable.", w->id, filename);
311             buffer_sprintf(w->response.data, "File '%s' cannot be served. Filename contains invalid character '%c'", filename, *s);
312             return 400;
313         }
314     }
315
316     // if the filename contains a .. refuse to serve it
317     if(strstr(filename, "..") != 0) {
318         debug(D_WEB_CLIENT_ACCESS, "%llu: File '%s' is not acceptable.", w->id, filename);
319         buffer_sprintf(w->response.data, "File '%s' cannot be served. Relative filenames with '..' in them are not supported.", filename);
320         return 400;
321     }
322
323     // access the file
324     char webfilename[FILENAME_MAX + 1];
325     snprintfz(webfilename, FILENAME_MAX, "%s/%s", web_dir, filename);
326
327     // check if the file exists
328     struct stat stat;
329     if(lstat(webfilename, &stat) != 0) {
330         debug(D_WEB_CLIENT_ACCESS, "%llu: File '%s' is not found.", w->id, webfilename);
331         buffer_sprintf(w->response.data, "File '%s' does not exist, or is not accessible.", webfilename);
332         return 404;
333     }
334
335     // check if the file is owned by expected user
336     if(stat.st_uid != web_files_uid()) {
337         error("%llu: File '%s' is owned by user %u (expected user %u). Access Denied.", w->id, webfilename, stat.st_uid, web_files_uid());
338         buffer_sprintf(w->response.data, "Access to file '%s' is not permitted.", webfilename);
339         return 403;
340     }
341
342     // check if the file is owned by expected group
343     if(stat.st_gid != web_files_gid()) {
344         error("%llu: File '%s' is owned by group %u (expected group %u). Access Denied.", w->id, webfilename, stat.st_gid, web_files_gid());
345         buffer_sprintf(w->response.data, "Access to file '%s' is not permitted.", webfilename);
346         return 403;
347     }
348
349     if((stat.st_mode & S_IFMT) == S_IFDIR) {
350         snprintfz(webfilename, FILENAME_MAX, "%s/index.html", filename);
351         return mysendfile(w, webfilename);
352     }
353
354     if((stat.st_mode & S_IFMT) != S_IFREG) {
355         error("%llu: File '%s' is not a regular file. Access Denied.", w->id, webfilename);
356         buffer_sprintf(w->response.data, "Access to file '%s' is not permitted.", webfilename);
357         return 403;
358     }
359
360     // open the file
361     w->ifd = open(webfilename, O_NONBLOCK, O_RDONLY);
362     if(w->ifd == -1) {
363         w->ifd = w->ofd;
364
365         if(errno == EBUSY || errno == EAGAIN) {
366             error("%llu: File '%s' is busy, sending 307 Moved Temporarily to force retry.", w->id, webfilename);
367             buffer_sprintf(w->response.header, "Location: /" WEB_PATH_FILE "/%s\r\n", filename);
368             buffer_sprintf(w->response.data, "The file '%s' is currently busy. Please try again later.", webfilename);
369             return 307;
370         }
371         else {
372             error("%llu: Cannot open file '%s'.", w->id, webfilename);
373             buffer_sprintf(w->response.data, "Cannot open file '%s'.", webfilename);
374             return 404;
375         }
376     }
377     if(fcntl(w->ifd, F_SETFL, O_NONBLOCK) < 0)
378         error("%llu: Cannot set O_NONBLOCK on file '%s'.", w->id, webfilename);
379
380     // pick a Content-Type for the file
381          if(strstr(filename, ".html") != NULL)  w->response.data->contenttype = CT_TEXT_HTML;
382     else if(strstr(filename, ".js")   != NULL)  w->response.data->contenttype = CT_APPLICATION_X_JAVASCRIPT;
383     else if(strstr(filename, ".css")  != NULL)  w->response.data->contenttype = CT_TEXT_CSS;
384     else if(strstr(filename, ".xml")  != NULL)  w->response.data->contenttype = CT_TEXT_XML;
385     else if(strstr(filename, ".xsl")  != NULL)  w->response.data->contenttype = CT_TEXT_XSL;
386     else if(strstr(filename, ".txt")  != NULL)  w->response.data->contenttype = CT_TEXT_PLAIN;
387     else if(strstr(filename, ".svg")  != NULL)  w->response.data->contenttype = CT_IMAGE_SVG_XML;
388     else if(strstr(filename, ".ttf")  != NULL)  w->response.data->contenttype = CT_APPLICATION_X_FONT_TRUETYPE;
389     else if(strstr(filename, ".otf")  != NULL)  w->response.data->contenttype = CT_APPLICATION_X_FONT_OPENTYPE;
390     else if(strstr(filename, ".woff2")!= NULL)  w->response.data->contenttype = CT_APPLICATION_FONT_WOFF2;
391     else if(strstr(filename, ".woff") != NULL)  w->response.data->contenttype = CT_APPLICATION_FONT_WOFF;
392     else if(strstr(filename, ".eot")  != NULL)  w->response.data->contenttype = CT_APPLICATION_VND_MS_FONTOBJ;
393     else if(strstr(filename, ".png")  != NULL)  w->response.data->contenttype = CT_IMAGE_PNG;
394     else if(strstr(filename, ".jpg")  != NULL)  w->response.data->contenttype = CT_IMAGE_JPG;
395     else if(strstr(filename, ".jpeg") != NULL)  w->response.data->contenttype = CT_IMAGE_JPG;
396     else if(strstr(filename, ".gif")  != NULL)  w->response.data->contenttype = CT_IMAGE_GIF;
397     else if(strstr(filename, ".bmp")  != NULL)  w->response.data->contenttype = CT_IMAGE_BMP;
398     else if(strstr(filename, ".ico")  != NULL)  w->response.data->contenttype = CT_IMAGE_XICON;
399     else if(strstr(filename, ".icns") != NULL)  w->response.data->contenttype = CT_IMAGE_ICNS;
400     else w->response.data->contenttype = CT_APPLICATION_OCTET_STREAM;
401
402     debug(D_WEB_CLIENT_ACCESS, "%llu: Sending file '%s' (%ld bytes, ifd %d, ofd %d).", w->id, webfilename, stat.st_size, w->ifd, w->ofd);
403
404     w->mode = WEB_CLIENT_MODE_FILECOPY;
405     w->wait_receive = 1;
406     w->wait_send = 0;
407     buffer_flush(w->response.data);
408     w->response.rlen = stat.st_size;
409     w->response.data->date = stat.st_mtim.tv_sec;
410
411     return 200;
412 }
413
414
415 #ifdef NETDATA_WITH_ZLIB
416 void web_client_enable_deflate(struct web_client *w, int gzip) {
417     if(unlikely(w->response.zinitialized)) {
418         error("%llu: Compression has already be initialized for this client.", w->id);
419         return;
420     }
421
422     if(unlikely(w->response.sent)) {
423         error("%llu: Cannot enable compression in the middle of a conversation.", w->id);
424         return;
425     }
426
427     w->response.zstream.zalloc = Z_NULL;
428     w->response.zstream.zfree = Z_NULL;
429     w->response.zstream.opaque = Z_NULL;
430
431     w->response.zstream.next_in = (Bytef *)w->response.data->buffer;
432     w->response.zstream.avail_in = 0;
433     w->response.zstream.total_in = 0;
434
435     w->response.zstream.next_out = w->response.zbuffer;
436     w->response.zstream.avail_out = 0;
437     w->response.zstream.total_out = 0;
438
439     w->response.zstream.zalloc = Z_NULL;
440     w->response.zstream.zfree = Z_NULL;
441     w->response.zstream.opaque = Z_NULL;
442
443 //  if(deflateInit(&w->response.zstream, Z_DEFAULT_COMPRESSION) != Z_OK) {
444 //      error("%llu: Failed to initialize zlib. Proceeding without compression.", w->id);
445 //      return;
446 //  }
447
448     // Select GZIP compression: windowbits = 15 + 16 = 31
449     if(deflateInit2(&w->response.zstream, web_gzip_level, Z_DEFLATED, 15 + ((gzip)?16:0), 8, web_gzip_strategy) != Z_OK) {
450         error("%llu: Failed to initialize zlib. Proceeding without compression.", w->id);
451         return;
452     }
453
454     w->response.zsent = 0;
455     w->response.zoutput = 1;
456     w->response.zinitialized = 1;
457
458     debug(D_DEFLATE, "%llu: Initialized compression.", w->id);
459 }
460 #endif // NETDATA_WITH_ZLIB
461
462 void buffer_data_options2string(BUFFER *wb, uint32_t options) {
463     int count = 0;
464
465     if(options & RRDR_OPTION_NONZERO) {
466         if(count++) buffer_strcat(wb, " ");
467         buffer_strcat(wb, "nonzero");
468     }
469
470     if(options & RRDR_OPTION_REVERSED) {
471         if(count++) buffer_strcat(wb, " ");
472         buffer_strcat(wb, "flip");
473     }
474
475     if(options & RRDR_OPTION_JSON_WRAP) {
476         if(count++) buffer_strcat(wb, " ");
477         buffer_strcat(wb, "jsonwrap");
478     }
479
480     if(options & RRDR_OPTION_MIN2MAX) {
481         if(count++) buffer_strcat(wb, " ");
482         buffer_strcat(wb, "min2max");
483     }
484
485     if(options & RRDR_OPTION_MILLISECONDS) {
486         if(count++) buffer_strcat(wb, " ");
487         buffer_strcat(wb, "ms");
488     }
489
490     if(options & RRDR_OPTION_ABSOLUTE) {
491         if(count++) buffer_strcat(wb, " ");
492         buffer_strcat(wb, "abs");
493     }
494
495     if(options & RRDR_OPTION_SECONDS) {
496         if(count++) buffer_strcat(wb, " ");
497         buffer_strcat(wb, "seconds");
498     }
499
500     if(options & RRDR_OPTION_NULL2ZERO) {
501         if(count++) buffer_strcat(wb, " ");
502         buffer_strcat(wb, "null2zero");
503     }
504
505     if(options & RRDR_OPTION_OBJECTSROWS) {
506         if(count++) buffer_strcat(wb, " ");
507         buffer_strcat(wb, "objectrows");
508     }
509
510     if(options & RRDR_OPTION_GOOGLE_JSON) {
511         if(count++) buffer_strcat(wb, " ");
512         buffer_strcat(wb, "google_json");
513     }
514
515     if(options & RRDR_OPTION_PERCENTAGE) {
516         if(count++) buffer_strcat(wb, " ");
517         buffer_strcat(wb, "percentage");
518     }
519
520     if(options & RRDR_OPTION_NOT_ALIGNED) {
521         if(count++) buffer_strcat(wb, " ");
522         buffer_strcat(wb, "unaligned");
523     }
524 }
525
526 uint32_t web_client_api_request_v1_data_options(char *o)
527 {
528     uint32_t ret = 0x00000000;
529     char *tok;
530
531     while(o && *o && (tok = mystrsep(&o, ", |"))) {
532         if(!*tok) continue;
533
534         if(!strcmp(tok, "nonzero"))
535             ret |= RRDR_OPTION_NONZERO;
536         else if(!strcmp(tok, "flip") || !strcmp(tok, "reversed") || !strcmp(tok, "reverse"))
537             ret |= RRDR_OPTION_REVERSED;
538         else if(!strcmp(tok, "jsonwrap"))
539             ret |= RRDR_OPTION_JSON_WRAP;
540         else if(!strcmp(tok, "min2max"))
541             ret |= RRDR_OPTION_MIN2MAX;
542         else if(!strcmp(tok, "ms") || !strcmp(tok, "milliseconds"))
543             ret |= RRDR_OPTION_MILLISECONDS;
544         else if(!strcmp(tok, "abs") || !strcmp(tok, "absolute") || !strcmp(tok, "absolute_sum") || !strcmp(tok, "absolute-sum"))
545             ret |= RRDR_OPTION_ABSOLUTE;
546         else if(!strcmp(tok, "seconds"))
547             ret |= RRDR_OPTION_SECONDS;
548         else if(!strcmp(tok, "null2zero"))
549             ret |= RRDR_OPTION_NULL2ZERO;
550         else if(!strcmp(tok, "objectrows"))
551             ret |= RRDR_OPTION_OBJECTSROWS;
552         else if(!strcmp(tok, "google_json"))
553             ret |= RRDR_OPTION_GOOGLE_JSON;
554         else if(!strcmp(tok, "percentage"))
555             ret |= RRDR_OPTION_PERCENTAGE;
556         else if(!strcmp(tok, "unaligned"))
557             ret |= RRDR_OPTION_NOT_ALIGNED;
558     }
559
560     return ret;
561 }
562
563 uint32_t web_client_api_request_v1_data_format(char *name)
564 {
565     if(!strcmp(name, DATASOURCE_FORMAT_DATATABLE_JSON)) // datatable
566         return DATASOURCE_DATATABLE_JSON;
567
568     else if(!strcmp(name, DATASOURCE_FORMAT_DATATABLE_JSONP)) // datasource
569         return DATASOURCE_DATATABLE_JSONP;
570
571     else if(!strcmp(name, DATASOURCE_FORMAT_JSON)) // json
572         return DATASOURCE_JSON;
573
574     else if(!strcmp(name, DATASOURCE_FORMAT_JSONP)) // jsonp
575         return DATASOURCE_JSONP;
576
577     else if(!strcmp(name, DATASOURCE_FORMAT_SSV)) // ssv
578         return DATASOURCE_SSV;
579
580     else if(!strcmp(name, DATASOURCE_FORMAT_CSV)) // csv
581         return DATASOURCE_CSV;
582
583     else if(!strcmp(name, DATASOURCE_FORMAT_TSV) || !strcmp(name, "tsv-excel")) // tsv
584         return DATASOURCE_TSV;
585
586     else if(!strcmp(name, DATASOURCE_FORMAT_HTML)) // html
587         return DATASOURCE_HTML;
588
589     else if(!strcmp(name, DATASOURCE_FORMAT_JS_ARRAY)) // array
590         return DATASOURCE_JS_ARRAY;
591
592     else if(!strcmp(name, DATASOURCE_FORMAT_SSV_COMMA)) // ssvcomma
593         return DATASOURCE_SSV_COMMA;
594
595     else if(!strcmp(name, DATASOURCE_FORMAT_CSV_JSON_ARRAY)) // csvjsonarray
596         return DATASOURCE_CSV_JSON_ARRAY;
597
598     return DATASOURCE_JSON;
599 }
600
601 uint32_t web_client_api_request_v1_data_google_format(char *name)
602 {
603     if(!strcmp(name, "json"))
604         return DATASOURCE_DATATABLE_JSONP;
605
606     else if(!strcmp(name, "html"))
607         return DATASOURCE_HTML;
608
609     else if(!strcmp(name, "csv"))
610         return DATASOURCE_CSV;
611
612     else if(!strcmp(name, "tsv-excel"))
613         return DATASOURCE_TSV;
614
615     return DATASOURCE_JSON;
616 }
617
618 const char *group_method2string(int group) {
619     switch(group) {
620         case GROUP_UNDEFINED:
621             return "";
622
623         case GROUP_AVERAGE:
624             return "average";
625
626         case GROUP_MIN:
627             return "min";
628
629         case GROUP_MAX:
630             return "max";
631
632         case GROUP_SUM:
633             return "sum";
634
635         case GROUP_INCREMENTAL_SUM:
636             return "incremental-sum";
637
638         default:
639             return "unknown-group-method";
640     }
641 }
642
643 int web_client_api_request_v1_data_group(char *name, int def)
644 {
645     if(!strcmp(name, "average"))
646         return GROUP_AVERAGE;
647
648     else if(!strcmp(name, "min"))
649         return GROUP_MIN;
650
651     else if(!strcmp(name, "max"))
652         return GROUP_MAX;
653
654     else if(!strcmp(name, "sum"))
655         return GROUP_SUM;
656
657     else if(!strcmp(name, "incremental-sum"))
658         return GROUP_INCREMENTAL_SUM;
659
660     return def;
661 }
662
663 int web_client_api_request_v1_alarms(struct web_client *w, char *url)
664 {
665     int all = 0;
666
667     while(url) {
668         char *value = mystrsep(&url, "?&[]");
669         if (!value || !*value) continue;
670
671         if(!strcmp(value, "all")) all = 1;
672         else if(!strcmp(value, "active")) all = 0;
673     }
674
675     buffer_flush(w->response.data);
676     w->response.data->contenttype = CT_APPLICATION_JSON;
677     health_alarms2json(&localhost, w->response.data, all);
678     return 200;
679 }
680
681 int web_client_api_request_v1_alarm_log(struct web_client *w, char *url)
682 {
683     uint32_t after = 0;
684
685     while(url) {
686         char *value = mystrsep(&url, "?&[]");
687         if (!value || !*value) continue;
688
689         char *name = mystrsep(&value, "=");
690         if(!name || !*name) continue;
691         if(!value || !*value) continue;
692
693         if(!strcmp(name, "after")) after = strtoul(value, NULL, 0);
694     }
695
696     buffer_flush(w->response.data);
697     w->response.data->contenttype = CT_APPLICATION_JSON;
698     health_alarm_log2json(&localhost, w->response.data, after);
699     return 200;
700 }
701
702 int web_client_api_request_v1_charts(struct web_client *w, char *url)
703 {
704     (void)url;
705
706     buffer_flush(w->response.data);
707     w->response.data->contenttype = CT_APPLICATION_JSON;
708     rrd_stats_api_v1_charts(w->response.data);
709     return 200;
710 }
711
712 int web_client_api_request_v1_chart(struct web_client *w, char *url)
713 {
714     int ret = 400;
715     char *chart = NULL;
716
717     buffer_flush(w->response.data);
718
719     while(url) {
720         char *value = mystrsep(&url, "?&[]");
721         if(!value || !*value) continue;
722
723         char *name = mystrsep(&value, "=");
724         if(!name || !*name) continue;
725         if(!value || !*value) continue;
726
727         // name and value are now the parameters
728         // they are not null and not empty
729
730         if(!strcmp(name, "chart")) chart = value;
731         //else {
732         /// buffer_sprintf(w->response.data, "Unknown parameter '%s' in request.", name);
733         //  goto cleanup;
734         //}
735     }
736
737     if(!chart || !*chart) {
738         buffer_sprintf(w->response.data, "No chart id is given at the request.");
739         goto cleanup;
740     }
741
742     RRDSET *st = rrdset_find(chart);
743     if(!st) st = rrdset_find_byname(chart);
744     if(!st) {
745         buffer_sprintf(w->response.data, "Chart '%s' is not found.", chart);
746         ret = 404;
747         goto cleanup;
748     }
749
750     w->response.data->contenttype = CT_APPLICATION_JSON;
751     rrd_stats_api_v1_chart(st, w->response.data);
752     return 200;
753
754 cleanup:
755     return ret;
756 }
757
758 int web_client_api_request_v1_badge(struct web_client *w, char *url) {
759     int ret = 400;
760     buffer_flush(w->response.data);
761
762     w->response.data->options |= WB_CONTENT_NO_CACHEABLE;
763
764     BUFFER *dimensions = NULL;
765     
766     const char *chart = NULL
767             , *before_str = NULL
768             , *after_str = NULL
769             , *points_str = NULL
770             , *multiply_str = NULL
771             , *divide_str = NULL
772             , *label = NULL
773             , *units = NULL
774             , *label_color = NULL
775             , *value_color = NULL
776             , *refresh_str = NULL
777             , *precision_str = NULL
778             , *alarm = NULL;
779
780     int group = GROUP_AVERAGE;
781     uint32_t options = 0x00000000;
782
783     while(url) {
784         char *value = mystrsep(&url, "/?&[]");
785         if(!value || !*value) continue;
786
787         char *name = mystrsep(&value, "=");
788         if(!name || !*name) continue;
789         if(!value || !*value) continue;
790
791         debug(D_WEB_CLIENT, "%llu: API v1 badge.svg query param '%s' with value '%s'", w->id, name, value);
792
793         // name and value are now the parameters
794         // they are not null and not empty
795
796         if(!strcmp(name, "chart")) chart = value;
797         else if(!strcmp(name, "dimension") || !strcmp(name, "dim") || !strcmp(name, "dimensions") || !strcmp(name, "dims")) {
798             if(!dimensions)
799                 dimensions = buffer_create(100);
800
801             buffer_strcat(dimensions, "|");
802             buffer_strcat(dimensions, value);
803         }
804         else if(!strcmp(name, "after")) after_str = value;
805         else if(!strcmp(name, "before")) before_str = value;
806         else if(!strcmp(name, "points")) points_str = value;
807         else if(!strcmp(name, "group")) {
808             group = web_client_api_request_v1_data_group(value, GROUP_AVERAGE);
809         }
810         else if(!strcmp(name, "options")) {
811             options |= web_client_api_request_v1_data_options(value);
812         }
813         else if(!strcmp(name, "label")) label = value;
814         else if(!strcmp(name, "units")) units = value;
815         else if(!strcmp(name, "label_color")) label_color = value;
816         else if(!strcmp(name, "value_color")) value_color = value;
817         else if(!strcmp(name, "multiply")) multiply_str = value;
818         else if(!strcmp(name, "divide")) divide_str = value;
819         else if(!strcmp(name, "refresh")) refresh_str = value;
820         else if(!strcmp(name, "precision")) precision_str = value;
821         else if(!strcmp(name, "alarm")) alarm = value;
822     }
823
824     if(!chart || !*chart) {
825         buffer_sprintf(w->response.data, "No chart id is given at the request.");
826         goto cleanup;
827     }
828
829     RRDSET *st = rrdset_find(chart);
830     if(!st) st = rrdset_find_byname(chart);
831     if(!st) {
832         buffer_svg(w->response.data, "chart not found", 0, "", NULL, NULL, 1, -1);
833         ret = 200;
834         goto cleanup;
835     }
836
837     RRDCALC *rc = NULL;
838     if(alarm) {
839         rc = rrdcalc_find(st, alarm);
840         if (!rc) {
841             buffer_svg(w->response.data, "alarm not found", 0, "", NULL, NULL, 1, -1);
842             ret = 200;
843             goto cleanup;
844         }
845     }
846
847     long long multiply  = (multiply_str  && *multiply_str )?atol(multiply_str):1;
848     long long divide    = (divide_str    && *divide_str   )?atol(divide_str):1;
849     long long before    = (before_str    && *before_str   )?atol(before_str):0;
850     long long after     = (after_str     && *after_str    )?atol(after_str):-st->update_every;
851     int       points    = (points_str    && *points_str   )?atoi(points_str):1;
852     int       precision = (precision_str && *precision_str)?atoi(precision_str):-1;
853
854     if(!multiply) multiply = 1;
855     if(!divide) divide = 1;
856
857     int refresh = 0;
858     if(refresh_str && *refresh_str) {
859         if(!strcmp(refresh_str, "auto")) {
860             if(rc) refresh = rc->update_every;
861             else if(options & RRDR_OPTION_NOT_ALIGNED)
862                 refresh = st->update_every;
863             else {
864                 refresh = (before - after);
865                 if(refresh < 0) refresh = -refresh;
866             }
867         }
868         else {
869             refresh = atoi(refresh_str);
870             if(refresh < 0) refresh = -refresh;
871         }
872     }
873
874     if(!label) {
875         if(alarm) {
876             char *s = (char *)alarm;
877             while(*s) {
878                 if(*s == '_') *s = ' ';
879                 s++;
880             }
881             label = alarm;
882         }
883         else if(dimensions) {
884             const char *dim = buffer_tostring(dimensions);
885             if(*dim == '|') dim++;
886             label = dim;
887         }
888         else
889             label = st->name;
890     }
891     if(!units) {
892         if(alarm) {
893             if(rc->units)
894                 units = rc->units;
895             else
896                 units = "";
897         }
898         else if(options & RRDR_OPTION_PERCENTAGE)
899             units = "%";
900         else
901             units = st->units;
902     }
903
904     debug(D_WEB_CLIENT, "%llu: API command 'badge.svg' for chart '%s', alarm '%s', dimensions '%s', after '%lld', before '%lld', points '%d', group '%d', options '0x%08x'"
905             , w->id
906             , chart
907             , alarm?alarm:""
908             , (dimensions)?buffer_tostring(dimensions):""
909             , after
910             , before
911             , points
912             , group
913             , options
914             );
915
916     if(rc) {
917         calculated_number n = rc->value;
918         if(isnan(n) || isinf(n)) n = 0;
919
920         if (refresh > 0)
921             buffer_sprintf(w->response.header, "Refresh: %d\r\n", refresh);
922
923         if(!value_color) {
924             switch(rc->status) {
925                 case RRDCALC_STATUS_CRITICAL:
926                     value_color = "red";
927                     break;
928
929                 case RRDCALC_STATUS_WARNING:
930                     value_color = "orange";
931                     break;
932
933                 case RRDCALC_STATUS_CLEAR:
934                     value_color = "brightgreen";
935                     break;
936
937                 case RRDCALC_STATUS_UNDEFINED:
938                     value_color = "lightgrey";
939                     break;
940
941                 case RRDCALC_STATUS_UNINITIALIZED:
942                     value_color = "#000";
943                     break;
944
945                 default:
946                     value_color = "grey";
947                     break;
948             }
949         }
950
951         buffer_svg(w->response.data, label, rc->value * multiply / divide, units, label_color, value_color, 0, precision);
952         ret = 200;
953     }
954     else {
955         time_t latest_timestamp = 0;
956         int value_is_null = 1;
957         calculated_number n = 0;
958         ret = 500;
959
960         // if the collected value is too old, don't calculate its value
961         if (rrdset_last_entry_t(st) >= (time(NULL) - (st->update_every * st->gap_when_lost_iterations_above)))
962             ret = rrd2value(st, w->response.data, &n, (dimensions) ? buffer_tostring(dimensions) : NULL, points, after,
963                             before, group, options, NULL, &latest_timestamp, &value_is_null);
964
965         // if the value cannot be calculated, show empty badge
966         if (ret != 200) {
967             value_is_null = 1;
968             n = 0;
969             ret = 200;
970         }
971         else if (refresh > 0)
972             buffer_sprintf(w->response.header, "Refresh: %d\r\n", refresh);
973
974         // render the badge
975         buffer_svg(w->response.data, label, n * multiply / divide, units, label_color, value_color, value_is_null,
976                    precision);
977     }
978
979 cleanup:
980     if(dimensions)
981         buffer_free(dimensions);
982     return ret;
983 }
984
985 // returns the HTTP code
986 int web_client_api_request_v1_data(struct web_client *w, char *url)
987 {
988     debug(D_WEB_CLIENT, "%llu: API v1 data with URL '%s'", w->id, url);
989
990     int ret = 400;
991     BUFFER *dimensions = NULL;
992
993     buffer_flush(w->response.data);
994
995     char    *google_version = "0.6",
996             *google_reqId = "0",
997             *google_sig = "0",
998             *google_out = "json",
999             *responseHandler = NULL,
1000             *outFileName = NULL;
1001
1002     time_t last_timestamp_in_data = 0, google_timestamp = 0;
1003
1004     char *chart = NULL
1005             , *before_str = NULL
1006             , *after_str = NULL
1007             , *points_str = NULL;
1008
1009     int group = GROUP_AVERAGE;
1010     uint32_t format = DATASOURCE_JSON;
1011     uint32_t options = 0x00000000;
1012
1013     while(url) {
1014         char *value = mystrsep(&url, "?&[]");
1015         if(!value || !*value) continue;
1016
1017         char *name = mystrsep(&value, "=");
1018         if(!name || !*name) continue;
1019         if(!value || !*value) continue;
1020
1021         debug(D_WEB_CLIENT, "%llu: API v1 data query param '%s' with value '%s'", w->id, name, value);
1022
1023         // name and value are now the parameters
1024         // they are not null and not empty
1025
1026         if(!strcmp(name, "chart")) chart = value;
1027         else if(!strcmp(name, "dimension") || !strcmp(name, "dim") || !strcmp(name, "dimensions") || !strcmp(name, "dims")) {
1028             if(!dimensions) dimensions = buffer_create(100);
1029             buffer_strcat(dimensions, "|");
1030             buffer_strcat(dimensions, value);
1031         }
1032         else if(!strcmp(name, "after")) after_str = value;
1033         else if(!strcmp(name, "before")) before_str = value;
1034         else if(!strcmp(name, "points")) points_str = value;
1035         else if(!strcmp(name, "group")) {
1036             group = web_client_api_request_v1_data_group(value, GROUP_AVERAGE);
1037         }
1038         else if(!strcmp(name, "format")) {
1039             format = web_client_api_request_v1_data_format(value);
1040         }
1041         else if(!strcmp(name, "options")) {
1042             options |= web_client_api_request_v1_data_options(value);
1043         }
1044         else if(!strcmp(name, "callback")) {
1045             responseHandler = value;
1046         }
1047         else if(!strcmp(name, "filename")) {
1048             outFileName = value;
1049         }
1050         else if(!strcmp(name, "tqx")) {
1051             // parse Google Visualization API options
1052             // https://developers.google.com/chart/interactive/docs/dev/implementing_data_source
1053             char *tqx_name, *tqx_value;
1054
1055             while(value) {
1056                 tqx_value = mystrsep(&value, ";");
1057                 if(!tqx_value || !*tqx_value) continue;
1058
1059                 tqx_name = mystrsep(&tqx_value, ":");
1060                 if(!tqx_name || !*tqx_name) continue;
1061                 if(!tqx_value || !*tqx_value) continue;
1062
1063                 if(!strcmp(tqx_name, "version"))
1064                     google_version = tqx_value;
1065                 else if(!strcmp(tqx_name, "reqId"))
1066                     google_reqId = tqx_value;
1067                 else if(!strcmp(tqx_name, "sig")) {
1068                     google_sig = tqx_value;
1069                     google_timestamp = strtoul(google_sig, NULL, 0);
1070                 }
1071                 else if(!strcmp(tqx_name, "out")) {
1072                     google_out = tqx_value;
1073                     format = web_client_api_request_v1_data_google_format(google_out);
1074                 }
1075                 else if(!strcmp(tqx_name, "responseHandler"))
1076                     responseHandler = tqx_value;
1077                 else if(!strcmp(tqx_name, "outFileName"))
1078                     outFileName = tqx_value;
1079             }
1080         }
1081     }
1082
1083     if(!chart || !*chart) {
1084         buffer_sprintf(w->response.data, "No chart id is given at the request.");
1085         goto cleanup;
1086     }
1087
1088     RRDSET *st = rrdset_find(chart);
1089     if(!st) st = rrdset_find_byname(chart);
1090     if(!st) {
1091         buffer_sprintf(w->response.data, "Chart '%s' is not found.", chart);
1092         ret = 404;
1093         goto cleanup;
1094     }
1095
1096     long long before = (before_str && *before_str)?atol(before_str):0;
1097     long long after  = (after_str  && *after_str) ?atol(after_str):0;
1098     int       points = (points_str && *points_str)?atoi(points_str):0;
1099
1100     debug(D_WEB_CLIENT, "%llu: API command 'data' for chart '%s', dimensions '%s', after '%lld', before '%lld', points '%d', group '%d', format '%u', options '0x%08x'"
1101             , w->id
1102             , chart
1103             , (dimensions)?buffer_tostring(dimensions):""
1104             , after
1105             , before
1106             , points
1107             , group
1108             , format
1109             , options
1110             );
1111
1112     if(outFileName && *outFileName) {
1113         buffer_sprintf(w->response.header, "Content-Disposition: attachment; filename=\"%s\"\r\n", outFileName);
1114         debug(D_WEB_CLIENT, "%llu: generating outfilename header: '%s'", w->id, outFileName);
1115     }
1116
1117     if(format == DATASOURCE_DATATABLE_JSONP) {
1118         if(responseHandler == NULL)
1119             responseHandler = "google.visualization.Query.setResponse";
1120
1121         debug(D_WEB_CLIENT_ACCESS, "%llu: GOOGLE JSON/JSONP: version = '%s', reqId = '%s', sig = '%s', out = '%s', responseHandler = '%s', outFileName = '%s'",
1122                 w->id, google_version, google_reqId, google_sig, google_out, responseHandler, outFileName
1123             );
1124
1125         buffer_sprintf(w->response.data,
1126             "%s({version:'%s',reqId:'%s',status:'ok',sig:'%ld',table:",
1127             responseHandler, google_version, google_reqId, st->last_updated.tv_sec);
1128     }
1129     else if(format == DATASOURCE_JSONP) {
1130         if(responseHandler == NULL)
1131             responseHandler = "callback";
1132
1133         buffer_strcat(w->response.data, responseHandler);
1134         buffer_strcat(w->response.data, "(");
1135     }
1136
1137     ret = rrd2format(st, w->response.data, dimensions, format, points, after, before, group, options, &last_timestamp_in_data);
1138
1139     if(format == DATASOURCE_DATATABLE_JSONP) {
1140         if(google_timestamp < last_timestamp_in_data)
1141             buffer_strcat(w->response.data, "});");
1142
1143         else {
1144             // the client already has the latest data
1145             buffer_flush(w->response.data);
1146             buffer_sprintf(w->response.data,
1147                 "%s({version:'%s',reqId:'%s',status:'error',errors:[{reason:'not_modified',message:'Data not modified'}]});",
1148                 responseHandler, google_version, google_reqId);
1149         }
1150     }
1151     else if(format == DATASOURCE_JSONP)
1152         buffer_strcat(w->response.data, ");");
1153
1154 cleanup:
1155     if(dimensions) buffer_free(dimensions);
1156     return ret;
1157 }
1158
1159
1160 #define REGISTRY_VERIFY_COOKIES_GUID "give-me-back-this-cookie-now--please"
1161
1162 int web_client_api_request_v1_registry(struct web_client *w, char *url)
1163 {
1164     static uint32_t hash_action = 0, hash_access = 0, hash_hello = 0, hash_delete = 0, hash_search = 0,
1165             hash_switch = 0, hash_machine = 0, hash_url = 0, hash_name = 0, hash_delete_url = 0, hash_for = 0,
1166             hash_to = 0 /*, hash_redirects = 0 */;
1167
1168     if(unlikely(!hash_action)) {
1169         hash_action = simple_hash("action");
1170         hash_access = simple_hash("access");
1171         hash_hello = simple_hash("hello");
1172         hash_delete = simple_hash("delete");
1173         hash_search = simple_hash("search");
1174         hash_switch = simple_hash("switch");
1175         hash_machine = simple_hash("machine");
1176         hash_url = simple_hash("url");
1177         hash_name = simple_hash("name");
1178         hash_delete_url = simple_hash("delete_url");
1179         hash_for = simple_hash("for");
1180         hash_to = simple_hash("to");
1181 /*
1182         hash_redirects = simple_hash("redirects");
1183 */
1184     }
1185
1186     char person_guid[36 + 1] = "";
1187
1188     debug(D_WEB_CLIENT, "%llu: API v1 registry with URL '%s'", w->id, url);
1189
1190     // FIXME
1191     // The browser may send multiple cookies with our id
1192     
1193     char *cookie = strstr(w->response.data->buffer, NETDATA_REGISTRY_COOKIE_NAME "=");
1194     if(cookie)
1195         strncpyz(person_guid, &cookie[sizeof(NETDATA_REGISTRY_COOKIE_NAME)], 36);
1196
1197     char action = '\0';
1198     char *machine_guid = NULL,
1199             *machine_url = NULL,
1200             *url_name = NULL,
1201             *search_machine_guid = NULL,
1202             *delete_url = NULL,
1203             *to_person_guid = NULL;
1204 /*
1205     int redirects = 0;
1206 */
1207
1208     while(url) {
1209         char *value = mystrsep(&url, "?&[]");
1210         if (!value || !*value) continue;
1211
1212         char *name = mystrsep(&value, "=");
1213         if (!name || !*name) continue;
1214         if (!value || !*value) continue;
1215
1216         debug(D_WEB_CLIENT, "%llu: API v1 registry query param '%s' with value '%s'", w->id, name, value);
1217
1218         uint32_t hash = simple_hash(name);
1219
1220         if(hash == hash_action && !strcmp(name, "action")) {
1221             uint32_t vhash = simple_hash(value);
1222
1223             if(vhash == hash_access && !strcmp(value, "access")) action = 'A';
1224             else if(vhash == hash_hello && !strcmp(value, "hello")) action = 'H';
1225             else if(vhash == hash_delete && !strcmp(value, "delete")) action = 'D';
1226             else if(vhash == hash_search && !strcmp(value, "search")) action = 'S';
1227             else if(vhash == hash_switch && !strcmp(value, "switch")) action = 'W';
1228 #ifdef NETDATA_INTERNAL_CHECKS
1229             else error("unknown registry action '%s'", value);
1230 #endif /* NETDATA_INTERNAL_CHECKS */
1231         }
1232 /*
1233         else if(hash == hash_redirects && !strcmp(name, "redirects"))
1234             redirects = atoi(value);
1235 */
1236         else if(hash == hash_machine && !strcmp(name, "machine"))
1237             machine_guid = value;
1238
1239         else if(hash == hash_url && !strcmp(name, "url"))
1240             machine_url = value;
1241
1242         else if(action == 'A') {
1243             if(hash == hash_name && !strcmp(name, "name"))
1244                 url_name = value;
1245         }
1246         else if(action == 'D') {
1247             if(hash == hash_delete_url && !strcmp(name, "delete_url"))
1248                 delete_url = value;
1249         }
1250         else if(action == 'S') {
1251             if(hash == hash_for && !strcmp(name, "for"))
1252                 search_machine_guid = value;
1253         }
1254         else if(action == 'W') {
1255             if(hash == hash_to && !strcmp(name, "to"))
1256                 to_person_guid = value;
1257         }
1258 #ifdef NETDATA_INTERNAL_CHECKS
1259         else error("unused registry URL parameter '%s' with value '%s'", name, value);
1260 #endif /* NETDATA_INTERNAL_CHECKS */
1261     }
1262
1263     if(web_donotrack_comply && w->donottrack) {
1264         buffer_flush(w->response.data);
1265         buffer_sprintf(w->response.data, "Your web browser is sending 'DNT: 1' (Do Not Track). The registry requires persistent cookies on your browser to work.");
1266         return 400;
1267     }
1268
1269     if(action == 'A' && (!machine_guid || !machine_url || !url_name)) {
1270         buffer_flush(w->response.data);
1271         buffer_sprintf(w->response.data, "Invalid registry request - access requires these parameters: machine ('%s'), url ('%s'), name ('%s')",
1272                        machine_guid?machine_guid:"UNSET", machine_url?machine_url:"UNSET", url_name?url_name:"UNSET");
1273         return 400;
1274     }
1275     else if(action == 'D' && (!machine_guid || !machine_url || !delete_url)) {
1276         buffer_flush(w->response.data);
1277         buffer_sprintf(w->response.data, "Invalid registry request - delete requires these parameters: machine ('%s'), url ('%s'), delete_url ('%s')",
1278                        machine_guid?machine_guid:"UNSET", machine_url?machine_url:"UNSET", delete_url?delete_url:"UNSET");
1279         return 400;
1280     }
1281     else if(action == 'S' && (!machine_guid || !machine_url || !search_machine_guid)) {
1282         buffer_flush(w->response.data);
1283         buffer_sprintf(w->response.data, "Invalid registry request - search requires these parameters: machine ('%s'), url ('%s'), for ('%s')",
1284                        machine_guid?machine_guid:"UNSET", machine_url?machine_url:"UNSET", search_machine_guid?search_machine_guid:"UNSET");
1285         return 400;
1286     }
1287     else if(action == 'W' && (!machine_guid || !machine_url || !to_person_guid)) {
1288         buffer_flush(w->response.data);
1289         buffer_sprintf(w->response.data, "Invalid registry request - switching identity requires these parameters: machine ('%s'), url ('%s'), to ('%s')",
1290                        machine_guid?machine_guid:"UNSET", machine_url?machine_url:"UNSET", to_person_guid?to_person_guid:"UNSET");
1291         return 400;
1292     }
1293
1294     switch(action) {
1295         case 'A':
1296             w->tracking_required = 1;
1297             if(registry_verify_cookies_redirects() > 0 && (!cookie || !person_guid[0])) {
1298                 buffer_flush(w->response.data);
1299                 registry_set_cookie(w, REGISTRY_VERIFY_COOKIES_GUID);
1300                 w->response.data->contenttype = CT_APPLICATION_JSON;
1301                 buffer_sprintf(w->response.data, "{ \"status\": \"redirect\", \"registry\": \"%s\" }", registry_to_announce());
1302                 return 200;
1303
1304 /*
1305  * it seems that web browsers are ignoring 307 (Moved Temporarily)
1306  * under certain conditions, when using CORS
1307  * so this is commented and we use application level redirects instead
1308  *
1309                 redirects++;
1310
1311                 if(redirects > registry_verify_cookies_redirects()) {
1312                     buffer_flush(w->response.data);
1313                     buffer_sprintf(w->response.data, "Your browser does not support cookies");
1314                     return 400;
1315                 }
1316
1317                 char *encoded_url = url_encode(machine_url);
1318                 if(!encoded_url) {
1319                     error("%llu: Cannot URL encode string '%s'", w->id, machine_url);
1320                     return 500;
1321                 }
1322
1323                 char *encoded_name = url_encode(url_name);
1324                 if(!encoded_name) {
1325                     free(encoded_url);
1326                     error("%llu: Cannot URL encode string '%s'", w->id, url_name);
1327                     return 500;
1328                 }
1329
1330                 char *encoded_guid = url_encode(machine_guid);
1331                 if(!encoded_guid) {
1332                     free(encoded_url);
1333                     free(encoded_name);
1334                     error("%llu: Cannot URL encode string '%s'", w->id, machine_guid);
1335                     return 500;
1336                 }
1337
1338                 buffer_sprintf(w->response.header, "Location: %s/api/v1/registry?action=access&machine=%s&name=%s&url=%s&redirects=%d\r\n",
1339                                registry_to_announce(), encoded_guid, encoded_name, encoded_url, redirects);
1340
1341                 free(encoded_guid);
1342                 free(encoded_name);
1343                 free(encoded_url);
1344                 return 307
1345 */
1346             }
1347
1348             if(unlikely(cookie && person_guid[0] && !strcmp(person_guid, REGISTRY_VERIFY_COOKIES_GUID)))
1349                 person_guid[0] = '\0';
1350
1351             return registry_request_access_json(w, person_guid, machine_guid, machine_url, url_name, time(NULL));
1352
1353         case 'D':
1354             w->tracking_required = 1;
1355             return registry_request_delete_json(w, person_guid, machine_guid, machine_url, delete_url, time(NULL));
1356
1357         case 'S':
1358             w->tracking_required = 1;
1359             return registry_request_search_json(w, person_guid, machine_guid, machine_url, search_machine_guid, time(NULL));
1360
1361         case 'W':
1362             w->tracking_required = 1;
1363             return registry_request_switch_json(w, person_guid, machine_guid, machine_url, to_person_guid, time(NULL));
1364
1365         case 'H':
1366             return registry_request_hello_json(w);
1367
1368         default:
1369             buffer_flush(w->response.data);
1370             buffer_strcat(w->response.data, "Invalid registry request - you need to set an action: hello, access, delete, search");
1371             return 400;
1372     }
1373 }
1374
1375 int web_client_api_request_v1(struct web_client *w, char *url) {
1376     static uint32_t hash_data = 0, hash_chart = 0, hash_charts = 0, hash_registry = 0, hash_badge = 0, hash_alarms = 0, hash_alarm_log = 0;
1377
1378     if(unlikely(hash_data == 0)) {
1379         hash_data = simple_hash("data");
1380         hash_chart = simple_hash("chart");
1381         hash_charts = simple_hash("charts");
1382         hash_registry = simple_hash("registry");
1383         hash_badge = simple_hash("badge.svg");
1384         hash_alarms = simple_hash("alarms");
1385         hash_alarm_log = simple_hash("alarm_log");
1386     }
1387
1388     // get the command
1389     char *tok = mystrsep(&url, "/?&");
1390     if(tok && *tok) {
1391         debug(D_WEB_CLIENT, "%llu: Searching for API v1 command '%s'.", w->id, tok);
1392         uint32_t hash = simple_hash(tok);
1393
1394         if(hash == hash_data && !strcmp(tok, "data"))
1395             return web_client_api_request_v1_data(w, url);
1396
1397         else if(hash == hash_chart && !strcmp(tok, "chart"))
1398             return web_client_api_request_v1_chart(w, url);
1399
1400         else if(hash == hash_charts && !strcmp(tok, "charts"))
1401             return web_client_api_request_v1_charts(w, url);
1402
1403         else if(hash == hash_registry && !strcmp(tok, "registry"))
1404             return web_client_api_request_v1_registry(w, url);
1405
1406         else if(hash == hash_badge && !strcmp(tok, "badge.svg"))
1407             return web_client_api_request_v1_badge(w, url);
1408
1409         else if(hash == hash_alarms && !strcmp(tok, "alarms"))
1410             return web_client_api_request_v1_alarms(w, url);
1411
1412         else if(hash == hash_alarm_log && !strcmp(tok, "alarm_log"))
1413             return web_client_api_request_v1_alarm_log(w, url);
1414
1415         else {
1416             buffer_flush(w->response.data);
1417             buffer_sprintf(w->response.data, "Unsupported v1 API command: %s", tok);
1418             return 404;
1419         }
1420     }
1421     else {
1422         buffer_flush(w->response.data);
1423         buffer_sprintf(w->response.data, "API v1 command?");
1424         return 400;
1425     }
1426 }
1427
1428 int web_client_api_request(struct web_client *w, char *url)
1429 {
1430     // get the api version
1431     char *tok = mystrsep(&url, "/?&");
1432     if(tok && *tok) {
1433         debug(D_WEB_CLIENT, "%llu: Searching for API version '%s'.", w->id, tok);
1434         if(strcmp(tok, "v1") == 0)
1435             return web_client_api_request_v1(w, url);
1436         else {
1437             buffer_flush(w->response.data);
1438             buffer_sprintf(w->response.data, "Unsupported API version: %s", tok);
1439             return 404;
1440         }
1441     }
1442     else {
1443         buffer_flush(w->response.data);
1444         buffer_sprintf(w->response.data, "Which API version?");
1445         return 400;
1446     }
1447 }
1448
1449 int web_client_api_old_data_request(struct web_client *w, char *url, int datasource_type)
1450 {
1451     RRDSET *st = NULL;
1452
1453     char *args = strchr(url, '?');
1454     if(args) {
1455         *args='\0';
1456         args = &args[1];
1457     }
1458
1459     // get the name of the data to show
1460     char *tok = mystrsep(&url, "/");
1461     if(!tok) tok = "";
1462
1463     // do we have such a data set?
1464     if(*tok) {
1465         debug(D_WEB_CLIENT, "%llu: Searching for RRD data with name '%s'.", w->id, tok);
1466         st = rrdset_find_byname(tok);
1467         if(!st) st = rrdset_find(tok);
1468     }
1469
1470     if(!st) {
1471         // we don't have it
1472         // try to send a file with that name
1473         buffer_flush(w->response.data);
1474         return(mysendfile(w, tok));
1475     }
1476
1477     // we have it
1478     debug(D_WEB_CLIENT, "%llu: Found RRD data with name '%s'.", w->id, tok);
1479
1480     // how many entries does the client want?
1481     int lines = rrd_default_history_entries;
1482     int group_count = 1;
1483     time_t after = 0, before = 0;
1484     int group_method = GROUP_AVERAGE;
1485     int nonzero = 0;
1486
1487     if(url) {
1488         // parse the lines required
1489         tok = mystrsep(&url, "/");
1490         if(tok) lines = atoi(tok);
1491         if(lines < 1) lines = 1;
1492     }
1493     if(url) {
1494         // parse the group count required
1495         tok = mystrsep(&url, "/");
1496         if(tok && *tok) group_count = atoi(tok);
1497         if(group_count < 1) group_count = 1;
1498         //if(group_count > save_history / 20) group_count = save_history / 20;
1499     }
1500     if(url) {
1501         // parse the grouping method required
1502         tok = mystrsep(&url, "/");
1503         if(tok && *tok) {
1504             if(strcmp(tok, "max") == 0) group_method = GROUP_MAX;
1505             else if(strcmp(tok, "average") == 0) group_method = GROUP_AVERAGE;
1506             else if(strcmp(tok, "sum") == 0) group_method = GROUP_SUM;
1507             else debug(D_WEB_CLIENT, "%llu: Unknown group method '%s'", w->id, tok);
1508         }
1509     }
1510     if(url) {
1511         // parse after time
1512         tok = mystrsep(&url, "/");
1513         if(tok && *tok) after = strtoul(tok, NULL, 10);
1514         if(after < 0) after = 0;
1515     }
1516     if(url) {
1517         // parse before time
1518         tok = mystrsep(&url, "/");
1519         if(tok && *tok) before = strtoul(tok, NULL, 10);
1520         if(before < 0) before = 0;
1521     }
1522     if(url) {
1523         // parse nonzero
1524         tok = mystrsep(&url, "/");
1525         if(tok && *tok && strcmp(tok, "nonzero") == 0) nonzero = 1;
1526     }
1527
1528     w->response.data->contenttype = CT_APPLICATION_JSON;
1529     buffer_flush(w->response.data);
1530
1531     char *google_version = "0.6";
1532     char *google_reqId = "0";
1533     char *google_sig = "0";
1534     char *google_out = "json";
1535     char *google_responseHandler = "google.visualization.Query.setResponse";
1536     char *google_outFileName = NULL;
1537     time_t last_timestamp_in_data = 0;
1538     if(datasource_type == DATASOURCE_DATATABLE_JSON || datasource_type == DATASOURCE_DATATABLE_JSONP) {
1539
1540         w->response.data->contenttype = CT_APPLICATION_X_JAVASCRIPT;
1541
1542         while(args) {
1543             tok = mystrsep(&args, "&");
1544             if(tok && *tok) {
1545                 char *name = mystrsep(&tok, "=");
1546                 if(name && *name && strcmp(name, "tqx") == 0) {
1547                     char *key = mystrsep(&tok, ":");
1548                     char *value = mystrsep(&tok, ";");
1549                     if(key && value && *key && *value) {
1550                         if(strcmp(key, "version") == 0)
1551                             google_version = value;
1552
1553                         else if(strcmp(key, "reqId") == 0)
1554                             google_reqId = value;
1555
1556                         else if(strcmp(key, "sig") == 0)
1557                             google_sig = value;
1558
1559                         else if(strcmp(key, "out") == 0)
1560                             google_out = value;
1561
1562                         else if(strcmp(key, "responseHandler") == 0)
1563                             google_responseHandler = value;
1564
1565                         else if(strcmp(key, "outFileName") == 0)
1566                             google_outFileName = value;
1567                     }
1568                 }
1569             }
1570         }
1571
1572         debug(D_WEB_CLIENT_ACCESS, "%llu: GOOGLE JSONP: version = '%s', reqId = '%s', sig = '%s', out = '%s', responseHandler = '%s', outFileName = '%s'",
1573             w->id, google_version, google_reqId, google_sig, google_out, google_responseHandler, google_outFileName
1574             );
1575
1576         if(datasource_type == DATASOURCE_DATATABLE_JSONP) {
1577             last_timestamp_in_data = strtoul(google_sig, NULL, 0);
1578
1579             // check the client wants json
1580             if(strcmp(google_out, "json") != 0) {
1581                 buffer_sprintf(w->response.data,
1582                     "%s({version:'%s',reqId:'%s',status:'error',errors:[{reason:'invalid_query',message:'output format is not supported',detailed_message:'the format %s requested is not supported by netdata.'}]});",
1583                     google_responseHandler, google_version, google_reqId, google_out);
1584                     return 200;
1585             }
1586         }
1587     }
1588
1589     if(datasource_type == DATASOURCE_DATATABLE_JSONP) {
1590         buffer_sprintf(w->response.data,
1591             "%s({version:'%s',reqId:'%s',status:'ok',sig:'%ld',table:",
1592             google_responseHandler, google_version, google_reqId, st->last_updated.tv_sec);
1593     }
1594
1595     debug(D_WEB_CLIENT_ACCESS, "%llu: Sending RRD data '%s' (id %s, %d lines, %d group, %d group_method, %ld after, %ld before).",
1596         w->id, st->name, st->id, lines, group_count, group_method, after, before);
1597
1598     time_t timestamp_in_data = rrd_stats_json(datasource_type, st, w->response.data, lines, group_count, group_method, (unsigned long)after, (unsigned long)before, nonzero);
1599
1600     if(datasource_type == DATASOURCE_DATATABLE_JSONP) {
1601         if(timestamp_in_data > last_timestamp_in_data)
1602             buffer_strcat(w->response.data, "});");
1603
1604         else {
1605             // the client already has the latest data
1606             buffer_flush(w->response.data);
1607             buffer_sprintf(w->response.data,
1608                 "%s({version:'%s',reqId:'%s',status:'error',errors:[{reason:'not_modified',message:'Data not modified'}]});",
1609                 google_responseHandler, google_version, google_reqId);
1610         }
1611     }
1612
1613     return 200;
1614 }
1615
1616 const char *web_content_type_to_string(uint8_t contenttype) {
1617     switch(contenttype) {
1618         case CT_TEXT_HTML:
1619             return "text/html; charset=utf-8";
1620
1621         case CT_APPLICATION_XML:
1622             return "application/xml; charset=utf-8";
1623
1624         case CT_APPLICATION_JSON:
1625             return "application/json; charset=utf-8";
1626
1627         case CT_APPLICATION_X_JAVASCRIPT:
1628             return "application/x-javascript; charset=utf-8";
1629
1630         case CT_TEXT_CSS:
1631             return "text/css; charset=utf-8";
1632
1633         case CT_TEXT_XML:
1634             return "text/xml; charset=utf-8";
1635
1636         case CT_TEXT_XSL:
1637             return "text/xsl; charset=utf-8";
1638
1639         case CT_APPLICATION_OCTET_STREAM:
1640             return "application/octet-stream";
1641
1642         case CT_IMAGE_SVG_XML:
1643             return "image/svg+xml";
1644
1645         case CT_APPLICATION_X_FONT_TRUETYPE:
1646             return "application/x-font-truetype";
1647
1648         case CT_APPLICATION_X_FONT_OPENTYPE:
1649             return "application/x-font-opentype";
1650
1651         case CT_APPLICATION_FONT_WOFF:
1652             return "application/font-woff";
1653
1654         case CT_APPLICATION_FONT_WOFF2:
1655             return "application/font-woff2";
1656
1657         case CT_APPLICATION_VND_MS_FONTOBJ:
1658             return "application/vnd.ms-fontobject";
1659
1660         case CT_IMAGE_PNG:
1661             return "image/png";
1662
1663         case CT_IMAGE_JPG:
1664             return "image/jpeg";
1665
1666         case CT_IMAGE_GIF:
1667             return "image/gif";
1668
1669         case CT_IMAGE_XICON:
1670             return "image/x-icon";
1671
1672         case CT_IMAGE_BMP:
1673             return "image/bmp";
1674
1675         case CT_IMAGE_ICNS:
1676             return "image/icns";
1677
1678         default:
1679         case CT_TEXT_PLAIN:
1680             return "text/plain; charset=utf-8";
1681     }
1682 }
1683
1684
1685 const char *web_response_code_to_string(int code) {
1686     switch(code) {
1687         case 200:
1688             return "OK";
1689
1690         case 307:
1691             return "Temporary Redirect";
1692
1693         case 400:
1694             return "Bad Request";
1695
1696         case 403:
1697             return "Forbidden";
1698
1699         case 404:
1700             return "Not Found";
1701
1702         case 412:
1703             return "Preconditions Failed";
1704
1705         default:
1706             if(code >= 100 && code < 200)
1707                 return "Informational";
1708
1709             if(code >= 200 && code < 300)
1710                 return "Successful";
1711
1712             if(code >= 300 && code < 400)
1713                 return "Redirection";
1714
1715             if(code >= 400 && code < 500)
1716                 return "Bad Request";
1717
1718             if(code >= 500 && code < 600)
1719                 return "Server Error";
1720
1721             return "Undefined Error";
1722     }
1723 }
1724
1725 static inline char *http_header_parse(struct web_client *w, char *s) {
1726     static uint32_t hash_origin = 0, hash_connection = 0, hash_accept_encoding = 0, hash_donottrack = 0;
1727
1728     if(unlikely(!hash_origin)) {
1729         hash_origin = simple_uhash("Origin");
1730         hash_connection = simple_uhash("Connection");
1731         hash_accept_encoding = simple_uhash("Accept-Encoding");
1732         hash_donottrack = simple_uhash("DNT");
1733     }
1734
1735     char *e = s;
1736
1737     // find the :
1738     while(*e && *e != ':') e++;
1739     if(!*e) return e;
1740
1741     // get the name
1742     *e = '\0';
1743
1744     // find the value
1745     char *v = e + 1, *ve;
1746
1747     // skip leading spaces from value
1748     while(*v == ' ') v++;
1749     ve = v;
1750
1751     // find the \r
1752     while(*ve && *ve != '\r') ve++;
1753     if(!*ve || ve[1] != '\n') {
1754         *e = ':';
1755         return ve;
1756     }
1757
1758     // terminate the value
1759     *ve = '\0';
1760
1761     // fprintf(stderr, "HEADER: '%s' = '%s'\n", s, v);
1762     uint32_t hash = simple_uhash(s);
1763
1764     if(hash == hash_origin && !strcasecmp(s, "Origin"))
1765         strncpyz(w->origin, v, ORIGIN_MAX);
1766
1767     else if(hash == hash_connection && !strcasecmp(s, "Connection")) {
1768         if(strcasestr(v, "keep-alive"))
1769             w->keepalive = 1;
1770     }
1771     else if(web_donotrack_comply && hash == hash_donottrack && !strcasecmp(s, "DNT")) {
1772         if(*v == '0') w->donottrack = 0;
1773         else if(*v == '1') w->donottrack = 1;
1774     }
1775 #ifdef NETDATA_WITH_ZLIB
1776     else if(hash == hash_accept_encoding && !strcasecmp(s, "Accept-Encoding")) {
1777         if(web_enable_gzip) {
1778             if(strcasestr(v, "gzip"))
1779                 web_client_enable_deflate(w, 1);
1780             //
1781             // does not seem to work
1782             // else if(strcasestr(v, "deflate"))
1783             //  web_client_enable_deflate(w, 0);
1784         }
1785     }
1786 #endif /* NETDATA_WITH_ZLIB */
1787
1788     *e = ':';
1789     *ve = '\r';
1790     return ve;
1791 }
1792
1793 // http_request_validate()
1794 // returns:
1795 // = 0 : all good, process the request
1796 // > 0 : request is not supported
1797 // < 0 : request is incomplete - wait for more data
1798
1799 static inline int http_request_validate(struct web_client *w) {
1800     char *s = w->response.data->buffer, *encoded_url = NULL;
1801
1802     // is is a valid request?
1803     if(!strncmp(s, "GET ", 4)) {
1804         encoded_url = s = &s[4];
1805         w->mode = WEB_CLIENT_MODE_NORMAL;
1806     }
1807     else if(!strncmp(s, "OPTIONS ", 8)) {
1808         encoded_url = s = &s[8];
1809         w->mode = WEB_CLIENT_MODE_OPTIONS;
1810     }
1811     else {
1812         w->wait_receive = 0;
1813         return 1;
1814     }
1815
1816     // find the SPACE + "HTTP/"
1817     while(*s) {
1818         // find the next space
1819         while (*s && *s != ' ') s++;
1820
1821         // is it SPACE + "HTTP/" ?
1822         if(*s && !strncmp(s, " HTTP/", 6)) break;
1823         else s++;
1824     }
1825
1826     // incomplete requests
1827     if(unlikely(!*s)) {
1828         w->wait_receive = 1;
1829         return -2;
1830     }
1831
1832     // we have the end of encoded_url - remember it
1833     char *ue = s;
1834
1835     // make sure we have complete request
1836     // complete requests contain: \r\n\r\n
1837     while(*s) {
1838         // find a line feed
1839         while(*s && *s++ != '\r');
1840
1841         // did we reach the end?
1842         if(unlikely(!*s)) break;
1843
1844         // is it \r\n ?
1845         if(likely(*s++ == '\n')) {
1846
1847             // is it again \r\n ? (header end)
1848             if(unlikely(*s == '\r' && s[1] == '\n')) {
1849                 // a valid complete HTTP request found
1850
1851                 *ue = '\0';
1852                 url_decode_r(w->decoded_url, encoded_url, URL_MAX + 1);
1853                 *ue = ' ';
1854                 
1855                 // copy the URL - we are going to overwrite parts of it
1856                 // FIXME -- we should avoid it
1857                 strncpyz(w->last_url, w->decoded_url, URL_MAX);
1858
1859                 w->wait_receive = 0;
1860                 return 0;
1861             }
1862
1863             // another header line
1864             s = http_header_parse(w, s);
1865         }
1866     }
1867
1868     // incomplete request
1869     w->wait_receive = 1;
1870     return -3;
1871 }
1872
1873 void web_client_process(struct web_client *w) {
1874     static uint32_t hash_api = 0, hash_netdata_conf = 0, hash_data = 0, hash_datasource = 0, hash_graph = 0,
1875             hash_list = 0, hash_all_json = 0, hash_exit = 0, hash_debug = 0, hash_mirror = 0;
1876
1877     // start timing us
1878     gettimeofday(&w->tv_in, NULL);
1879
1880     if(unlikely(!hash_api)) {
1881         hash_api = simple_hash("api");
1882         hash_netdata_conf = simple_hash("netdata.conf");
1883         hash_data = simple_hash(WEB_PATH_DATA);
1884         hash_datasource = simple_hash(WEB_PATH_DATASOURCE);
1885         hash_graph = simple_hash(WEB_PATH_GRAPH);
1886         hash_list = simple_hash("list");
1887         hash_all_json = simple_hash("all.json");
1888         hash_exit = simple_hash("exit");
1889         hash_debug = simple_hash("debug");
1890         hash_mirror = simple_hash("mirror");
1891     }
1892
1893     int code = 500;
1894     ssize_t bytes;
1895
1896     int what_to_do = http_request_validate(w);
1897
1898     // wait for more data
1899     if(what_to_do < 0) {
1900         if(w->response.data->len > TOO_BIG_REQUEST) {
1901             strcpy(w->last_url, "too big request");
1902
1903             debug(D_WEB_CLIENT_ACCESS, "%llu: Received request is too big (%zu bytes).", w->id, w->response.data->len);
1904
1905             code = 400;
1906             buffer_flush(w->response.data);
1907             buffer_sprintf(w->response.data, "Received request is too big  (%zu bytes).\r\n", w->response.data->len);
1908         }
1909         else {
1910             // wait for more data
1911             return;
1912         }
1913     }
1914     else if(what_to_do > 0) {
1915         // strcpy(w->last_url, "not a valid request");
1916
1917         debug(D_WEB_CLIENT_ACCESS, "%llu: Cannot understand '%s'.", w->id, w->response.data->buffer);
1918
1919         code = 500;
1920         buffer_flush(w->response.data);
1921         buffer_strcat(w->response.data, "I don't understand you...\r\n");
1922     }
1923     else { // what_to_do == 0
1924         if(w->mode == WEB_CLIENT_MODE_OPTIONS) {
1925             code = 200;
1926             w->response.data->contenttype = CT_TEXT_PLAIN;
1927             buffer_flush(w->response.data);
1928             buffer_strcat(w->response.data, "OK");
1929         }
1930         else {
1931             char *url = w->decoded_url;
1932             char *tok = mystrsep(&url, "/?");
1933             if(tok && *tok) {
1934                 uint32_t hash = simple_hash(tok);
1935                 debug(D_WEB_CLIENT, "%llu: Processing command '%s'.", w->id, tok);
1936
1937                 if(hash == hash_api && strcmp(tok, "api") == 0) {
1938                     // the client is requesting api access
1939                     code = web_client_api_request(w, url);
1940                 }
1941                 else if(hash == hash_netdata_conf && strcmp(tok, "netdata.conf") == 0) {
1942                     code = 200;
1943                     debug(D_WEB_CLIENT_ACCESS, "%llu: Sending netdata.conf ...", w->id);
1944
1945                     w->response.data->contenttype = CT_TEXT_PLAIN;
1946                     buffer_flush(w->response.data);
1947                     generate_config(w->response.data, 0);
1948                 }
1949                 else if(hash == hash_data && strcmp(tok, WEB_PATH_DATA) == 0) { // "data"
1950                     // the client is requesting rrd data -- OLD API
1951                     code = web_client_api_old_data_request(w, url, DATASOURCE_JSON);
1952                 }
1953                 else if(hash == hash_datasource && strcmp(tok, WEB_PATH_DATASOURCE) == 0) { // "datasource"
1954                     // the client is requesting google datasource -- OLD API
1955                     code = web_client_api_old_data_request(w, url, DATASOURCE_DATATABLE_JSONP);
1956                 }
1957                 else if(hash == hash_graph && strcmp(tok, WEB_PATH_GRAPH) == 0) { // "graph"
1958                     // the client is requesting an rrd graph -- OLD API
1959
1960                     // get the name of the data to show
1961                     tok = mystrsep(&url, "/?&");
1962                     if(tok && *tok) {
1963                         debug(D_WEB_CLIENT, "%llu: Searching for RRD data with name '%s'.", w->id, tok);
1964
1965                         // do we have such a data set?
1966                         RRDSET *st = rrdset_find_byname(tok);
1967                         if(!st) st = rrdset_find(tok);
1968                         if(!st) {
1969                             // we don't have it
1970                             // try to send a file with that name
1971                             buffer_flush(w->response.data);
1972                             code = mysendfile(w, tok);
1973                         }
1974                         else {
1975                             code = 200;
1976                             debug(D_WEB_CLIENT_ACCESS, "%llu: Sending %s.json of RRD_STATS...", w->id, st->name);
1977                             w->response.data->contenttype = CT_APPLICATION_JSON;
1978                             buffer_flush(w->response.data);
1979                             rrd_stats_graph_json(st, url, w->response.data);
1980                         }
1981                     }
1982                     else {
1983                         code = 400;
1984                         buffer_flush(w->response.data);
1985                         buffer_strcat(w->response.data, "Graph name?\r\n");
1986                     }
1987                 }
1988                 else if(hash == hash_list && strcmp(tok, "list") == 0) {
1989                     // OLD API
1990                     code = 200;
1991
1992                     debug(D_WEB_CLIENT_ACCESS, "%llu: Sending list of RRD_STATS...", w->id);
1993
1994                     buffer_flush(w->response.data);
1995                     RRDSET *st = localhost.rrdset_root;
1996
1997                     for ( ; st ; st = st->next )
1998                         buffer_sprintf(w->response.data, "%s\n", st->name);
1999                 }
2000                 else if(hash == hash_all_json && strcmp(tok, "all.json") == 0) {
2001                     // OLD API
2002                     code = 200;
2003                     debug(D_WEB_CLIENT_ACCESS, "%llu: Sending JSON list of all monitors of RRD_STATS...", w->id);
2004
2005                     w->response.data->contenttype = CT_APPLICATION_JSON;
2006                     buffer_flush(w->response.data);
2007                     rrd_stats_all_json(w->response.data);
2008                 }
2009 #ifdef NETDATA_INTERNAL_CHECKS
2010                 else if(hash == hash_exit && strcmp(tok, "exit") == 0) {
2011                     code = 200;
2012                     w->response.data->contenttype = CT_TEXT_PLAIN;
2013                     buffer_flush(w->response.data);
2014
2015                     if(!netdata_exit)
2016                         buffer_strcat(w->response.data, "ok, will do...");
2017                     else
2018                         buffer_strcat(w->response.data, "I am doing it already");
2019
2020                     error("web request to exit received.");
2021                     netdata_cleanup_and_exit(0);
2022                     netdata_exit = 1;
2023                 }
2024                 else if(hash == hash_debug && strcmp(tok, "debug") == 0) {
2025                     buffer_flush(w->response.data);
2026
2027                     // get the name of the data to show
2028                     tok = mystrsep(&url, "/?&");
2029                     if(tok && *tok) {
2030                         debug(D_WEB_CLIENT, "%llu: Searching for RRD data with name '%s'.", w->id, tok);
2031
2032                         // do we have such a data set?
2033                         RRDSET *st = rrdset_find_byname(tok);
2034                         if(!st) st = rrdset_find(tok);
2035                         if(!st) {
2036                             code = 404;
2037                             buffer_sprintf(w->response.data, "Chart %s is not found.\r\n", tok);
2038                             debug(D_WEB_CLIENT_ACCESS, "%llu: %s is not found.", w->id, tok);
2039                         }
2040                         else {
2041                             code = 200;
2042                             debug_flags |= D_RRD_STATS;
2043                             st->debug = !st->debug;
2044                             buffer_sprintf(w->response.data, "Chart %s has now debug %s.\r\n", tok, st->debug?"enabled":"disabled");
2045                             debug(D_WEB_CLIENT_ACCESS, "%llu: debug for %s is %s.", w->id, tok, st->debug?"enabled":"disabled");
2046                         }
2047                     }
2048                     else {
2049                         code = 500;
2050                         buffer_flush(w->response.data);
2051                         buffer_strcat(w->response.data, "debug which chart?\r\n");
2052                     }
2053                 }
2054                 else if(hash == hash_mirror && strcmp(tok, "mirror") == 0) {
2055                     code = 200;
2056
2057                     debug(D_WEB_CLIENT_ACCESS, "%llu: Mirroring...", w->id);
2058
2059                     // replace the zero bytes with spaces
2060                     buffer_char_replace(w->response.data, '\0', ' ');
2061
2062                     // just leave the buffer as is
2063                     // it will be copied back to the client
2064                 }
2065 #endif  /* NETDATA_INTERNAL_CHECKS */
2066                 else {
2067                     char filename[FILENAME_MAX+1];
2068                     url = filename;
2069                     strncpyz(filename, w->last_url, FILENAME_MAX);
2070                     tok = mystrsep(&url, "?");
2071                     buffer_flush(w->response.data);
2072                     code = mysendfile(w, (tok && *tok)?tok:"/");
2073                 }
2074             }
2075             else {
2076                 char filename[FILENAME_MAX+1];
2077                 url = filename;
2078                 strncpyz(filename, w->last_url, FILENAME_MAX);
2079                 tok = mystrsep(&url, "?");
2080                 buffer_flush(w->response.data);
2081                 code = mysendfile(w, (tok && *tok)?tok:"/");
2082             }
2083         }
2084     }
2085
2086     gettimeofday(&w->tv_ready, NULL);
2087     w->response.data->date = time(NULL);
2088     w->response.sent = 0;
2089     w->response.code = code;
2090
2091     // prepare the HTTP response header
2092     debug(D_WEB_CLIENT, "%llu: Generating HTTP header with response %d.", w->id, code);
2093
2094     const char *content_type_string = web_content_type_to_string(w->response.data->contenttype);
2095     const char *code_msg = web_response_code_to_string(code);
2096
2097     char date[32];
2098     struct tm tmbuf, *tm = gmtime_r(&w->response.data->date, &tmbuf);
2099     strftime(date, sizeof(date), "%a, %d %b %Y %H:%M:%S %Z", tm);
2100
2101     buffer_sprintf(w->response.header_output,
2102         "HTTP/1.1 %d %s\r\n"
2103         "Connection: %s\r\n"
2104         "Server: NetData Embedded HTTP Server\r\n"
2105         "Access-Control-Allow-Origin: %s\r\n"
2106         "Access-Control-Allow-Credentials: true\r\n"
2107         "Content-Type: %s\r\n"
2108         "Date: %s\r\n"
2109         , code, code_msg
2110         , w->keepalive?"keep-alive":"close"
2111         , w->origin
2112         , content_type_string
2113         , date
2114         );
2115
2116     if(w->cookie1[0] || w->cookie2[0]) {
2117         if(w->cookie1[0]) {
2118             buffer_sprintf(w->response.header_output,
2119                "Set-Cookie: %s\r\n",
2120                w->cookie1);
2121         }
2122
2123         if(w->cookie2[0]) {
2124             buffer_sprintf(w->response.header_output,
2125                "Set-Cookie: %s\r\n",
2126                w->cookie2);
2127         }
2128
2129         if(web_donotrack_comply)
2130             buffer_sprintf(w->response.header_output,
2131                "Tk: T;cookies\r\n");
2132     }
2133     else {
2134         if(web_donotrack_comply) {
2135             if(w->tracking_required)
2136                 buffer_sprintf(w->response.header_output,
2137                    "Tk: T;cookies\r\n");
2138             else
2139                 buffer_sprintf(w->response.header_output,
2140                    "Tk: N\r\n");
2141         }
2142     }
2143
2144     if(w->mode == WEB_CLIENT_MODE_OPTIONS) {
2145         buffer_strcat(w->response.header_output,
2146             "Access-Control-Allow-Methods: GET, OPTIONS\r\n"
2147             "Access-Control-Allow-Headers: accept, x-requested-with, origin, content-type, cookie\r\n"
2148             "Access-Control-Max-Age: 1209600\r\n" // 86400 * 14
2149             );
2150     }
2151
2152     if(buffer_strlen(w->response.header))
2153         buffer_strcat(w->response.header_output, buffer_tostring(w->response.header));
2154
2155     if(w->mode == WEB_CLIENT_MODE_NORMAL && (w->response.data->options & WB_CONTENT_NO_CACHEABLE)) {
2156         buffer_sprintf(w->response.header_output,
2157             "Expires: %s\r\n"
2158             "Cache-Control: no-cache\r\n"
2159             , date);
2160     }
2161     else if(w->mode != WEB_CLIENT_MODE_OPTIONS) {
2162         char edate[32];
2163         time_t et = w->response.data->date + (86400 * 14);
2164         struct tm etmbuf, *etm = gmtime_r(&et, &etmbuf);
2165         strftime(edate, sizeof(edate), "%a, %d %b %Y %H:%M:%S %Z", etm);
2166
2167         buffer_sprintf(w->response.header_output,
2168             "Expires: %s\r\n"
2169             "Cache-Control: public\r\n"
2170             , edate);
2171     }
2172
2173     // if we know the content length, put it
2174     if(!w->response.zoutput && (w->response.data->len || w->response.rlen))
2175         buffer_sprintf(w->response.header_output,
2176             "Content-Length: %zu\r\n"
2177             , w->response.data->len? w->response.data->len: w->response.rlen
2178             );
2179     else if(!w->response.zoutput)
2180         w->keepalive = 0;   // content-length is required for keep-alive
2181
2182     if(w->response.zoutput) {
2183         buffer_strcat(w->response.header_output,
2184             "Content-Encoding: gzip\r\n"
2185             "Transfer-Encoding: chunked\r\n"
2186             );
2187     }
2188
2189     buffer_strcat(w->response.header_output, "\r\n");
2190
2191     // sent the HTTP header
2192     debug(D_WEB_DATA, "%llu: Sending response HTTP header of size %zu: '%s'"
2193             , w->id
2194             , buffer_strlen(w->response.header_output)
2195             , buffer_tostring(w->response.header_output)
2196             );
2197
2198     web_client_crock_socket(w);
2199
2200     bytes = send(w->ofd, buffer_tostring(w->response.header_output), buffer_strlen(w->response.header_output), 0);
2201     if(bytes != (ssize_t) buffer_strlen(w->response.header_output)) {
2202         if(bytes > 0)
2203             w->stats_sent_bytes += bytes;
2204
2205         debug(D_WEB_CLIENT, "%llu: HTTP Header failed to be sent (I sent %zu bytes but the system sent %zd bytes). Closing web client."
2206             , w->id
2207             , buffer_strlen(w->response.header_output)
2208             , bytes);
2209
2210         WEB_CLIENT_IS_DEAD(w);
2211         return;
2212     }
2213     else 
2214         w->stats_sent_bytes += bytes;
2215
2216     // enable sending immediately if we have data
2217     if(w->response.data->len) w->wait_send = 1;
2218     else w->wait_send = 0;
2219
2220     // pretty logging
2221     switch(w->mode) {
2222         case WEB_CLIENT_MODE_OPTIONS:
2223             debug(D_WEB_CLIENT, "%llu: Done preparing the OPTIONS response. Sending data (%zu bytes) to client.", w->id, w->response.data->len);
2224             break;
2225
2226         case WEB_CLIENT_MODE_NORMAL:
2227             debug(D_WEB_CLIENT, "%llu: Done preparing the response. Sending data (%zu bytes) to client.", w->id, w->response.data->len);
2228             break;
2229
2230         case WEB_CLIENT_MODE_FILECOPY:
2231             if(w->response.rlen) {
2232                 debug(D_WEB_CLIENT, "%llu: Done preparing the response. Will be sending data file of %zu bytes to client.", w->id, w->response.rlen);
2233                 w->wait_receive = 1;
2234
2235                 /*
2236                 // utilize the kernel sendfile() for copying the file to the socket.
2237                 // this block of code can be commented, without anything missing.
2238                 // when it is commented, the program will copy the data using async I/O.
2239                 {
2240                     long len = sendfile(w->ofd, w->ifd, NULL, w->response.data->rbytes);
2241                     if(len != w->response.data->rbytes)
2242                         error("%llu: sendfile() should copy %ld bytes, but copied %ld. Falling back to manual copy.", w->id, w->response.data->rbytes, len);
2243                     else
2244                         web_client_reset(w);
2245                 }
2246                 */
2247             }
2248             else
2249                 debug(D_WEB_CLIENT, "%llu: Done preparing the response. Will be sending an unknown amount of bytes to client.", w->id);
2250             break;
2251
2252         default:
2253             fatal("%llu: Unknown client mode %d.", w->id, w->mode);
2254             break;
2255     }
2256 }
2257
2258 ssize_t web_client_send_chunk_header(struct web_client *w, size_t len)
2259 {
2260     debug(D_DEFLATE, "%llu: OPEN CHUNK of %zu bytes (hex: %zx).", w->id, len, len);
2261     char buf[24];
2262     sprintf(buf, "%zX\r\n", len);
2263     
2264     ssize_t bytes = send(w->ofd, buf, strlen(buf), 0);
2265     if(bytes > 0) {
2266         debug(D_DEFLATE, "%llu: Sent chunk header %zd bytes.", w->id, bytes);
2267         w->stats_sent_bytes += bytes;
2268     }
2269
2270     else if(bytes == 0) {
2271         debug(D_WEB_CLIENT, "%llu: Did not send chunk header to the client.", w->id);
2272         WEB_CLIENT_IS_DEAD(w);
2273     }
2274     else {
2275         debug(D_WEB_CLIENT, "%llu: Failed to send chunk header to client.", w->id);
2276         WEB_CLIENT_IS_DEAD(w);
2277     }
2278
2279     return bytes;
2280 }
2281
2282 ssize_t web_client_send_chunk_close(struct web_client *w)
2283 {
2284     //debug(D_DEFLATE, "%llu: CLOSE CHUNK.", w->id);
2285
2286     ssize_t bytes = send(w->ofd, "\r\n", 2, 0);
2287     if(bytes > 0) {
2288         debug(D_DEFLATE, "%llu: Sent chunk suffix %zd bytes.", w->id, bytes);
2289         w->stats_sent_bytes += bytes;
2290     }
2291
2292     else if(bytes == 0) {
2293         debug(D_WEB_CLIENT, "%llu: Did not send chunk suffix to the client.", w->id);
2294         WEB_CLIENT_IS_DEAD(w);
2295     }
2296     else {
2297         debug(D_WEB_CLIENT, "%llu: Failed to send chunk suffix to client.", w->id);
2298         WEB_CLIENT_IS_DEAD(w);
2299     }
2300
2301     return bytes;
2302 }
2303
2304 ssize_t web_client_send_chunk_finalize(struct web_client *w)
2305 {
2306     //debug(D_DEFLATE, "%llu: FINALIZE CHUNK.", w->id);
2307
2308     ssize_t bytes = send(w->ofd, "\r\n0\r\n\r\n", 7, 0);
2309     if(bytes > 0) {
2310         debug(D_DEFLATE, "%llu: Sent chunk suffix %zd bytes.", w->id, bytes);
2311         w->stats_sent_bytes += bytes;
2312     }
2313
2314     else if(bytes == 0) {
2315         debug(D_WEB_CLIENT, "%llu: Did not send chunk finalize suffix to the client.", w->id);
2316         WEB_CLIENT_IS_DEAD(w);
2317     }
2318     else {
2319         debug(D_WEB_CLIENT, "%llu: Failed to send chunk finalize suffix to client.", w->id);
2320         WEB_CLIENT_IS_DEAD(w);
2321     }
2322
2323     return bytes;
2324 }
2325
2326 #ifdef NETDATA_WITH_ZLIB
2327 ssize_t web_client_send_deflate(struct web_client *w)
2328 {
2329     ssize_t len = 0, t = 0;
2330
2331     // when using compression,
2332     // w->response.sent is the amount of bytes passed through compression
2333
2334     debug(D_DEFLATE, "%llu: web_client_send_deflate(): w->response.data->len = %zu, w->response.sent = %zu, w->response.zhave = %zu, w->response.zsent = %zu, w->response.zstream.avail_in = %u, w->response.zstream.avail_out = %u, w->response.zstream.total_in = %lu, w->response.zstream.total_out = %lu.",
2335         w->id, w->response.data->len, w->response.sent, w->response.zhave, w->response.zsent, w->response.zstream.avail_in, w->response.zstream.avail_out, w->response.zstream.total_in, w->response.zstream.total_out);
2336
2337     if(w->response.data->len - w->response.sent == 0 && w->response.zstream.avail_in == 0 && w->response.zhave == w->response.zsent && w->response.zstream.avail_out != 0) {
2338         // there is nothing to send
2339
2340         debug(D_WEB_CLIENT, "%llu: Out of output data.", w->id);
2341
2342         // finalize the chunk
2343         if(w->response.sent != 0) {
2344             t = web_client_send_chunk_finalize(w);
2345             if(t < 0) return t;
2346         }
2347
2348         if(w->mode == WEB_CLIENT_MODE_FILECOPY && w->wait_receive && w->response.rlen && w->response.rlen > w->response.data->len) {
2349             // we have to wait, more data will come
2350             debug(D_WEB_CLIENT, "%llu: Waiting for more data to become available.", w->id);
2351             w->wait_send = 0;
2352             return t;
2353         }
2354
2355         if(unlikely(!w->keepalive)) {
2356             debug(D_WEB_CLIENT, "%llu: Closing (keep-alive is not enabled). %zu bytes sent.", w->id, w->response.sent);
2357             WEB_CLIENT_IS_DEAD(w);
2358             return t;
2359         }
2360
2361         // reset the client
2362         web_client_reset(w);
2363         debug(D_WEB_CLIENT, "%llu: Done sending all data on socket.", w->id);
2364         return t;
2365     }
2366
2367     if(w->response.zhave == w->response.zsent) {
2368         // compress more input data
2369
2370         // close the previous open chunk
2371         if(w->response.sent != 0) {
2372             t = web_client_send_chunk_close(w);
2373             if(t < 0) return t;
2374         }
2375
2376         debug(D_DEFLATE, "%llu: Compressing %zu new bytes starting from %zu (and %u left behind).", w->id, (w->response.data->len - w->response.sent), w->response.sent, w->response.zstream.avail_in);
2377
2378         // give the compressor all the data not passed through the compressor yet
2379         if(w->response.data->len > w->response.sent) {
2380             w->response.zstream.next_in = (Bytef *)&w->response.data->buffer[w->response.sent - w->response.zstream.avail_in];
2381             w->response.zstream.avail_in += (uInt) (w->response.data->len - w->response.sent);
2382         }
2383
2384         // reset the compressor output buffer
2385         w->response.zstream.next_out = w->response.zbuffer;
2386         w->response.zstream.avail_out = ZLIB_CHUNK;
2387
2388         // ask for FINISH if we have all the input
2389         int flush = Z_SYNC_FLUSH;
2390         if(w->mode == WEB_CLIENT_MODE_NORMAL
2391             || (w->mode == WEB_CLIENT_MODE_FILECOPY && !w->wait_receive && w->response.data->len == w->response.rlen)) {
2392             flush = Z_FINISH;
2393             debug(D_DEFLATE, "%llu: Requesting Z_FINISH, if possible.", w->id);
2394         }
2395         else {
2396             debug(D_DEFLATE, "%llu: Requesting Z_SYNC_FLUSH.", w->id);
2397         }
2398
2399         // compress
2400         if(deflate(&w->response.zstream, flush) == Z_STREAM_ERROR) {
2401             error("%llu: Compression failed. Closing down client.", w->id);
2402             web_client_reset(w);
2403             return(-1);
2404         }
2405
2406         w->response.zhave = ZLIB_CHUNK - w->response.zstream.avail_out;
2407         w->response.zsent = 0;
2408
2409         // keep track of the bytes passed through the compressor
2410         w->response.sent = w->response.data->len;
2411
2412         debug(D_DEFLATE, "%llu: Compression produced %zu bytes.", w->id, w->response.zhave);
2413
2414         // open a new chunk
2415         ssize_t t2 = web_client_send_chunk_header(w, w->response.zhave);
2416         if(t2 < 0) return t2;
2417         t += t2;
2418     }
2419     
2420     debug(D_WEB_CLIENT, "%llu: Sending %zu bytes of data (+%zd of chunk header).", w->id, w->response.zhave - w->response.zsent, t);
2421
2422     len = send(w->ofd, &w->response.zbuffer[w->response.zsent], (size_t) (w->response.zhave - w->response.zsent), MSG_DONTWAIT);
2423     if(len > 0) {
2424         w->stats_sent_bytes += len;
2425         w->response.zsent += len;
2426         len += t;
2427         debug(D_WEB_CLIENT, "%llu: Sent %zd bytes.", w->id, len);
2428     }
2429     else if(len == 0) {
2430         debug(D_WEB_CLIENT, "%llu: Did not send any bytes to the client (zhave = %zu, zsent = %zu, need to send = %zu).",
2431             w->id, w->response.zhave, w->response.zsent, w->response.zhave - w->response.zsent);
2432
2433         WEB_CLIENT_IS_DEAD(w);
2434     }
2435     else {
2436         debug(D_WEB_CLIENT, "%llu: Failed to send data to client.", w->id);
2437         WEB_CLIENT_IS_DEAD(w);
2438     }
2439
2440     return(len);
2441 }
2442 #endif // NETDATA_WITH_ZLIB
2443
2444 ssize_t web_client_send(struct web_client *w) {
2445 #ifdef NETDATA_WITH_ZLIB
2446     if(likely(w->response.zoutput)) return web_client_send_deflate(w);
2447 #endif // NETDATA_WITH_ZLIB
2448
2449     ssize_t bytes;
2450
2451     if(unlikely(w->response.data->len - w->response.sent == 0)) {
2452         // there is nothing to send
2453
2454         debug(D_WEB_CLIENT, "%llu: Out of output data.", w->id);
2455
2456         // there can be two cases for this
2457         // A. we have done everything
2458         // B. we temporarily have nothing to send, waiting for the buffer to be filled by ifd
2459
2460         if(w->mode == WEB_CLIENT_MODE_FILECOPY && w->wait_receive && w->response.rlen && w->response.rlen > w->response.data->len) {
2461             // we have to wait, more data will come
2462             debug(D_WEB_CLIENT, "%llu: Waiting for more data to become available.", w->id);
2463             w->wait_send = 0;
2464             return 0;
2465         }
2466
2467         if(unlikely(!w->keepalive)) {
2468             debug(D_WEB_CLIENT, "%llu: Closing (keep-alive is not enabled). %zu bytes sent.", w->id, w->response.sent);
2469             WEB_CLIENT_IS_DEAD(w);
2470             return 0;
2471         }
2472
2473         web_client_reset(w);
2474         debug(D_WEB_CLIENT, "%llu: Done sending all data on socket. Waiting for next request on the same socket.", w->id);
2475         return 0;
2476     }
2477
2478     bytes = send(w->ofd, &w->response.data->buffer[w->response.sent], w->response.data->len - w->response.sent, MSG_DONTWAIT);
2479     if(likely(bytes > 0)) {
2480         w->stats_sent_bytes += bytes;
2481         w->response.sent += bytes;
2482         debug(D_WEB_CLIENT, "%llu: Sent %zd bytes.", w->id, bytes);
2483     }
2484     else if(likely(bytes == 0)) {
2485         debug(D_WEB_CLIENT, "%llu: Did not send any bytes to the client.", w->id);
2486         WEB_CLIENT_IS_DEAD(w);
2487     }
2488     else {
2489         debug(D_WEB_CLIENT, "%llu: Failed to send data to client.", w->id);
2490         WEB_CLIENT_IS_DEAD(w);
2491     }
2492
2493     return(bytes);
2494 }
2495
2496 ssize_t web_client_receive(struct web_client *w)
2497 {
2498     // do we have any space for more data?
2499     buffer_need_bytes(w->response.data, WEB_REQUEST_LENGTH);
2500
2501     ssize_t left = w->response.data->size - w->response.data->len;
2502     ssize_t bytes;
2503
2504     if(unlikely(w->mode == WEB_CLIENT_MODE_FILECOPY))
2505         bytes = read(w->ifd, &w->response.data->buffer[w->response.data->len], (size_t) (left - 1));
2506     else
2507         bytes = recv(w->ifd, &w->response.data->buffer[w->response.data->len], (size_t) (left - 1), MSG_DONTWAIT);
2508
2509     if(likely(bytes > 0)) {
2510         if(w->mode != WEB_CLIENT_MODE_FILECOPY)
2511             w->stats_received_bytes += bytes;
2512
2513         size_t old = w->response.data->len;
2514         w->response.data->len += bytes;
2515         w->response.data->buffer[w->response.data->len] = '\0';
2516
2517         debug(D_WEB_CLIENT, "%llu: Received %zd bytes.", w->id, bytes);
2518         debug(D_WEB_DATA, "%llu: Received data: '%s'.", w->id, &w->response.data->buffer[old]);
2519
2520         if(w->mode == WEB_CLIENT_MODE_FILECOPY) {
2521             w->wait_send = 1;
2522
2523             if(w->response.rlen && w->response.data->len >= w->response.rlen)
2524                 w->wait_receive = 0;
2525         }
2526     }
2527     else if(likely(bytes == 0)) {
2528         debug(D_WEB_CLIENT, "%llu: Out of input data.", w->id);
2529
2530         // if we cannot read, it means we have an error on input.
2531         // if however, we are copying a file from ifd to ofd, we should not return an error.
2532         // in this case, the error should be generated when the file has been sent to the client.
2533
2534         if(w->mode == WEB_CLIENT_MODE_FILECOPY) {
2535             // we are copying data from ifd to ofd
2536             // let it finish copying...
2537             w->wait_receive = 0;
2538
2539             debug(D_WEB_CLIENT, "%llu: Read the whole file.", w->id);
2540             if(w->ifd != w->ofd) close(w->ifd);
2541             w->ifd = w->ofd;
2542         }
2543         else {
2544             debug(D_WEB_CLIENT, "%llu: failed to receive data.", w->id);
2545             WEB_CLIENT_IS_DEAD(w);
2546         }
2547     }
2548     else {
2549         debug(D_WEB_CLIENT, "%llu: receive data failed.", w->id);
2550         WEB_CLIENT_IS_DEAD(w);
2551     }
2552
2553     return(bytes);
2554 }
2555
2556
2557 // --------------------------------------------------------------------------------------
2558 // the thread of a single client
2559
2560 // 1. waits for input and output, using async I/O
2561 // 2. it processes HTTP requests
2562 // 3. it generates HTTP responses
2563 // 4. it copies data from input to output if mode is FILECOPY
2564
2565 void *web_client_main(void *ptr)
2566 {
2567     if(pthread_setcanceltype(PTHREAD_CANCEL_DEFERRED, NULL) != 0)
2568         error("Cannot set pthread cancel type to DEFERRED.");
2569
2570     if(pthread_setcancelstate(PTHREAD_CANCEL_ENABLE, NULL) != 0)
2571         error("Cannot set pthread cancel state to ENABLE.");
2572
2573     struct web_client *w = ptr;
2574     struct pollfd fds[2], *ifd, *ofd;
2575     int retval, fdmax = 0, timeout;
2576
2577     log_access("%llu: %s port %s connected on thread task id %d", w->id, w->client_ip, w->client_port, gettid());
2578
2579     for(;;) {
2580         if(unlikely(w->dead)) {
2581             debug(D_WEB_CLIENT, "%llu: client is dead.", w->id);
2582             break;
2583         }
2584         else if(unlikely(!w->wait_receive && !w->wait_send)) {
2585             debug(D_WEB_CLIENT, "%llu: client is not set for neither receiving nor sending data.", w->id);
2586             break;
2587         }
2588
2589         if(unlikely(w->ifd < 0 || w->ofd < 0)) {
2590             error("%llu: invalid file descriptor, ifd = %d, ofd = %d (required 0 <= fd", w->id, w->ifd, w->ofd);
2591             break;
2592         }
2593
2594         if(w->ifd == w->ofd) {
2595             fds[0].fd = w->ifd;
2596             fds[0].events = 0;
2597             fds[0].revents = 0;
2598
2599             if(w->wait_receive) fds[0].events |= POLLIN;
2600             if(w->wait_send)    fds[0].events |= POLLOUT;
2601
2602             fds[1].fd = -1;
2603             fds[1].events = 0;
2604             fds[1].revents = 0;
2605
2606             ifd = ofd = &fds[0];
2607
2608             fdmax = 1;
2609         }
2610         else {
2611             fds[0].fd = w->ifd;
2612             fds[0].events = 0;
2613             fds[0].revents = 0;
2614             if(w->wait_receive) fds[0].events |= POLLIN;
2615             ifd = &fds[0];
2616
2617             fds[1].fd = w->ofd;
2618             fds[1].events = 0;
2619             fds[1].revents = 0;
2620             if(w->wait_send)    fds[1].events |= POLLOUT;
2621             ofd = &fds[1];
2622
2623             fdmax = 2;
2624         }
2625
2626         debug(D_WEB_CLIENT, "%llu: Waiting socket async I/O for %s %s", w->id, w->wait_receive?"INPUT":"", w->wait_send?"OUTPUT":"");
2627         errno = 0;
2628         timeout = web_client_timeout * 1000;
2629         retval = poll(fds, fdmax, timeout);
2630
2631         if(unlikely(retval == -1)) {
2632             if(errno == EAGAIN || errno == EINTR) {
2633                 debug(D_WEB_CLIENT, "%llu: EAGAIN received.", w->id);
2634                 continue;
2635             }
2636
2637             debug(D_WEB_CLIENT, "%llu: LISTENER: poll() failed (input fd = %d, output fd = %d). Closing client.", w->id, w->ifd, w->ofd);
2638             break;
2639         }
2640         else if(unlikely(!retval)) {
2641             debug(D_WEB_CLIENT, "%llu: Timeout while waiting socket async I/O for %s %s", w->id, w->wait_receive?"INPUT":"", w->wait_send?"OUTPUT":"");
2642             break;
2643         }
2644
2645         int used = 0;
2646         if(w->wait_send && ofd->revents & POLLOUT) {
2647             used++;
2648             if(web_client_send(w) < 0) {
2649                 debug(D_WEB_CLIENT, "%llu: Cannot send data to client. Closing client.", w->id);
2650                 break;
2651             }
2652         }
2653
2654         if(w->wait_receive && (ifd->revents & POLLIN || ifd->revents & POLLPRI)) {
2655             used++;
2656             if(web_client_receive(w) < 0) {
2657                 debug(D_WEB_CLIENT, "%llu: Cannot receive data from client. Closing client.", w->id);
2658                 break;
2659             }
2660
2661             if(w->mode == WEB_CLIENT_MODE_NORMAL) {
2662                 debug(D_WEB_CLIENT, "%llu: Attempting to process received data.", w->id);
2663                 web_client_process(w);
2664             }
2665         }
2666
2667         if(unlikely(!used)) {
2668             debug(D_WEB_CLIENT_ACCESS, "%llu: Received error on socket.", w->id);
2669             break;
2670         }
2671     }
2672
2673     web_client_reset(w);
2674
2675     log_access("%llu: %s port %s disconnected from thread task id %d", w->id, w->client_ip, w->client_port, gettid());
2676     debug(D_WEB_CLIENT, "%llu: done...", w->id);
2677
2678     // close the sockets/files now
2679     // to free file descriptors
2680     if(w->ifd == w->ofd) {
2681         if(w->ifd != -1) close(w->ifd);
2682     }
2683     else {
2684         if(w->ifd != -1) close(w->ifd);
2685         if(w->ofd != -1) close(w->ofd);
2686     }
2687     w->ifd = -1;
2688     w->ofd = -1;
2689
2690     w->obsolete = 1;
2691
2692     pthread_exit(NULL);
2693     return NULL;
2694 }