]> git.notmuchmail.org Git - notmuch/blob - lib/database.cc
f27616da32d60e7a7c8c067198883b88770d565d
[notmuch] / lib / database.cc
1 /* database.cc - The database interfaces of the notmuch mail library
2  *
3  * Copyright © 2009 Carl Worth
4  *
5  * This program is free software: you can redistribute it and/or modify
6  * it under the terms of the GNU General Public License as published by
7  * the Free Software Foundation, either version 3 of the License, or
8  * (at your option) any later version.
9  *
10  * This program is distributed in the hope that it will be useful,
11  * but WITHOUT ANY WARRANTY; without even the implied warranty of
12  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
13  * GNU General Public License for more details.
14  *
15  * You should have received a copy of the GNU General Public License
16  * along with this program.  If not, see https://www.gnu.org/licenses/ .
17  *
18  * Author: Carl Worth <cworth@cworth.org>
19  */
20
21 #include "database-private.h"
22 #include "string-util.h"
23
24 #include <iostream>
25
26 #include <sys/time.h>
27 #include <sys/stat.h>
28 #include <signal.h>
29 #include <ftw.h>
30
31 #include <glib.h>               /* g_free, GPtrArray, GHashTable */
32 #include <glib-object.h>        /* g_type_init */
33
34 #include <gmime/gmime.h>        /* g_mime_init */
35
36 using namespace std;
37
38 typedef struct {
39     const char *name;
40     const char *prefix;
41     notmuch_field_flag_t flags;
42 } prefix_t;
43
44 #define NOTMUCH_DATABASE_VERSION 3
45
46 #define STRINGIFY(s) _SUB_STRINGIFY (s)
47 #define _SUB_STRINGIFY(s) #s
48
49 #define LOG_XAPIAN_EXCEPTION(message, error) _log_xapian_exception (__location__, message, error)
50
51 static void
52 _log_xapian_exception (const char *where, notmuch_database_t *notmuch,  const Xapian::Error error)
53 {
54     _notmuch_database_log (notmuch,
55                            "A Xapian exception occurred at %s: %s\n",
56                            where,
57                            error.get_msg ().c_str ());
58     notmuch->exception_reported = true;
59 }
60
61 notmuch_database_mode_t
62 _notmuch_database_mode (notmuch_database_t *notmuch)
63 {
64     if (notmuch->writable_xapian_db)
65         return NOTMUCH_DATABASE_MODE_READ_WRITE;
66     else
67         return NOTMUCH_DATABASE_MODE_READ_ONLY;
68 }
69
70 /* Here's the current schema for our database (for NOTMUCH_DATABASE_VERSION):
71  *
72  * We currently have three different types of documents (mail, ghost,
73  * and directory) and also some metadata.
74  *
75  * There are two kinds of prefixes used in notmuch. There are the
76  * human friendly 'prefix names' like "thread:", which are also used
77  * in the query parser, and the actual prefix terms in the database
78  * (e.g. "G"). The correspondence is maintained in the file scope data
79  * structure 'prefix_table'.
80  *
81  * Mail document
82  * -------------
83  * A mail document is associated with a particular email message. It
84  * is stored in one or more files on disk and is uniquely identified
85  * by its "id" field (which is generally the message ID). It is
86  * indexed with the following prefixed terms which the database uses
87  * to construct threads, etc.:
88  *
89  *    Single terms of given prefix:
90  *
91  *      type:   mail
92  *
93  *      id:     Unique ID of mail. This is from the Message-ID header
94  *              if present and not too long (see NOTMUCH_MESSAGE_ID_MAX).
95  *              If it's present and too long, then we use
96  *              "notmuch-sha1-<sha1_sum_of_message_id>".
97  *              If this header is not present, we use
98  *              "notmuch-sha1-<sha1_sum_of_entire_file>".
99  *
100  *      thread: The ID of the thread to which the mail belongs
101  *
102  *      replyto: The ID from the In-Reply-To header of the mail (if any).
103  *
104  *    Multiple terms of given prefix:
105  *
106  *      reference: All message IDs from In-Reply-To and References
107  *                 headers in the message.
108  *
109  *      tag:       Any tags associated with this message by the user.
110  *
111  *      file-direntry:  A colon-separated pair of values
112  *                      (INTEGER:STRING), where INTEGER is the
113  *                      document ID of a directory document, and
114  *                      STRING is the name of a file within that
115  *                      directory for this mail message.
116  *
117  *      property:       Has a property with key=value
118  *                 FIXME: if no = is present, should match on any value
119  *
120  *    A mail document also has four values:
121  *
122  *      TIMESTAMP:      The time_t value corresponding to the message's
123  *                      Date header.
124  *
125  *      MESSAGE_ID:     The unique ID of the mail mess (see "id" above)
126  *
127  *      FROM:           The value of the "From" header
128  *
129  *      SUBJECT:        The value of the "Subject" header
130  *
131  *      LAST_MOD:       The revision number as of the last tag or
132  *                      filename change.
133  *
134  * The prefixed terms described above are also searchable without an
135  * explicit field name, but as of notmuch 0.29 this is due to
136  * query-parser setup, not extra terms in the database.  In addition,
137  * terms from the content of the message are added without a prefix
138  * for use by the user in searching. Note that the prefix name "body"
139  * is used to refer to the empty prefix string in the database.
140  *
141  * The path of the containing folder is added with the "folder" prefix
142  * (see _notmuch_message_add_folder_terms).  Sub-paths of the the path
143  * of the mail message are added with the "path" prefix.
144  *
145  * The data portion of a mail document is empty.
146  *
147  * Ghost mail document [if NOTMUCH_FEATURE_GHOSTS]
148  * -----------------------------------------------
149  * A ghost mail document is like a mail document, but where we don't
150  * have the message content.  These are used to track thread reference
151  * information for messages we haven't received.
152  *
153  * A ghost mail document has type: ghost; id and thread fields that
154  * are identical to the mail document fields; and a MESSAGE_ID value.
155  *
156  * Directory document
157  * ------------------
158  * A directory document is used by a client of the notmuch library to
159  * maintain data necessary to allow for efficient polling of mail
160  * directories.
161  *
162  * All directory documents contain one term:
163  *
164  *      directory:      The directory path (relative to the database path)
165  *                      Or the SHA1 sum of the directory path (if the
166  *                      path itself is too long to fit in a Xapian
167  *                      term).
168  *
169  * And all directory documents for directories other than top-level
170  * directories also contain the following term:
171  *
172  *      directory-direntry: A colon-separated pair of values
173  *                          (INTEGER:STRING), where INTEGER is the
174  *                          document ID of the parent directory
175  *                          document, and STRING is the name of this
176  *                          directory within that parent.
177  *
178  * All directory documents have a single value:
179  *
180  *      TIMESTAMP:      The mtime of the directory (at last scan)
181  *
182  * The data portion of a directory document contains the path of the
183  * directory (relative to the database path).
184  *
185  * Database metadata
186  * -----------------
187  * Xapian allows us to store arbitrary name-value pairs as
188  * "metadata". We currently use the following metadata names with the
189  * given meanings:
190  *
191  *      version         The database schema version, (which is distinct
192  *                      from both the notmuch package version (see
193  *                      notmuch --version) and the libnotmuch library
194  *                      version. The version is stored as an base-10
195  *                      ASCII integer. The initial database version
196  *                      was 1, (though a schema existed before that
197  *                      were no "version" database value existed at
198  *                      all). Successive versions are allocated as
199  *                      changes are made to the database (such as by
200  *                      indexing new fields).
201  *
202  *      features        The set of features supported by this
203  *                      database. This consists of a set of
204  *                      '\n'-separated lines, where each is a feature
205  *                      name, a '\t', and compatibility flags.  If the
206  *                      compatibility flags contain 'w', then the
207  *                      opener must support this feature to safely
208  *                      write this database.  If the compatibility
209  *                      flags contain 'r', then the opener must
210  *                      support this feature to read this database.
211  *                      Introduced in database version 3.
212  *
213  *      last_thread_id  The last thread ID generated. This is stored
214  *                      as a 16-byte hexadecimal ASCII representation
215  *                      of a 64-bit unsigned integer. The first ID
216  *                      generated is 1 and the value will be
217  *                      incremented for each thread ID.
218  *
219  *      C*              metadata keys starting with C indicate
220  *                      configuration data. It can be managed with the
221  *                      n_database_*config* API.  There is a convention
222  *                      of hierarchical keys separated by '.' (e.g.
223  *                      query.notmuch stores the value for the named
224  *                      query 'notmuch'), but it is not enforced by the
225  *                      API.
226  *
227  * Obsolete metadata
228  * -----------------
229  *
230  * If ! NOTMUCH_FEATURE_GHOSTS, there are no ghost mail documents.
231  * Instead, the database has the following additional database
232  * metadata:
233  *
234  *      thread_id_*     A pre-allocated thread ID for a particular
235  *                      message. This is actually an arbitrarily large
236  *                      family of metadata name. Any particular name is
237  *                      formed by concatenating "thread_id_" with a message
238  *                      ID (or the SHA1 sum of a message ID if it is very
239  *                      long---see description of 'id' in the mail
240  *                      document). The value stored is a thread ID.
241  *
242  *                      These thread ID metadata values are stored
243  *                      whenever a message references a parent message
244  *                      that does not yet exist in the database. A
245  *                      thread ID will be allocated and stored, and if
246  *                      the message is later added, the stored thread
247  *                      ID will be used (and the metadata value will
248  *                      be cleared).
249  *
250  *                      Even before a message is added, it's
251  *                      pre-allocated thread ID is useful so that all
252  *                      descendant messages that reference this common
253  *                      parent can be recognized as belonging to the
254  *                      same thread.
255  */
256
257
258 notmuch_string_map_iterator_t *
259 _notmuch_database_user_headers (notmuch_database_t *notmuch)
260 {
261     return _notmuch_string_map_iterator_create (notmuch->user_header, "", false);
262 }
263
264 const char *
265 notmuch_status_to_string (notmuch_status_t status)
266 {
267     switch (status) {
268     case NOTMUCH_STATUS_SUCCESS:
269         return "No error occurred";
270     case NOTMUCH_STATUS_OUT_OF_MEMORY:
271         return "Out of memory";
272     case NOTMUCH_STATUS_READ_ONLY_DATABASE:
273         return "Attempt to write to a read-only database";
274     case NOTMUCH_STATUS_XAPIAN_EXCEPTION:
275         return "A Xapian exception occurred";
276     case NOTMUCH_STATUS_FILE_ERROR:
277         return "Something went wrong trying to read or write a file";
278     case NOTMUCH_STATUS_FILE_NOT_EMAIL:
279         return "File is not an email";
280     case NOTMUCH_STATUS_DUPLICATE_MESSAGE_ID:
281         return "Message ID is identical to a message in database";
282     case NOTMUCH_STATUS_NULL_POINTER:
283         return "Erroneous NULL pointer";
284     case NOTMUCH_STATUS_TAG_TOO_LONG:
285         return "Tag value is too long (exceeds NOTMUCH_TAG_MAX)";
286     case NOTMUCH_STATUS_UNBALANCED_FREEZE_THAW:
287         return "Unbalanced number of calls to notmuch_message_freeze/thaw";
288     case NOTMUCH_STATUS_UNBALANCED_ATOMIC:
289         return "Unbalanced number of calls to notmuch_database_begin_atomic/end_atomic";
290     case NOTMUCH_STATUS_UNSUPPORTED_OPERATION:
291         return "Unsupported operation";
292     case NOTMUCH_STATUS_UPGRADE_REQUIRED:
293         return "Operation requires a database upgrade";
294     case NOTMUCH_STATUS_PATH_ERROR:
295         return "Path supplied is illegal for this function";
296     case NOTMUCH_STATUS_MALFORMED_CRYPTO_PROTOCOL:
297         return "Crypto protocol missing, malformed, or unintelligible";
298     case NOTMUCH_STATUS_FAILED_CRYPTO_CONTEXT_CREATION:
299         return "Crypto engine initialization failure";
300     case NOTMUCH_STATUS_UNKNOWN_CRYPTO_PROTOCOL:
301         return "Unknown crypto protocol";
302     default:
303     case NOTMUCH_STATUS_LAST_STATUS:
304         return "Unknown error status value";
305     }
306 }
307
308 void
309 _notmuch_database_log (notmuch_database_t *notmuch,
310                        const char *format,
311                        ...)
312 {
313     va_list va_args;
314
315     va_start (va_args, format);
316
317     if (notmuch->status_string)
318         talloc_free (notmuch->status_string);
319
320     notmuch->status_string = talloc_vasprintf (notmuch, format, va_args);
321     va_end (va_args);
322 }
323
324 void
325 _notmuch_database_log_append (notmuch_database_t *notmuch,
326                               const char *format,
327                               ...)
328 {
329     va_list va_args;
330
331     va_start (va_args, format);
332
333     if (notmuch->status_string)
334         notmuch->status_string = talloc_vasprintf_append (notmuch->status_string, format, va_args);
335     else
336         notmuch->status_string = talloc_vasprintf (notmuch, format, va_args);
337
338     va_end (va_args);
339 }
340
341 static void
342 find_doc_ids_for_term (notmuch_database_t *notmuch,
343                        const char *term,
344                        Xapian::PostingIterator *begin,
345                        Xapian::PostingIterator *end)
346 {
347     *begin = notmuch->xapian_db->postlist_begin (term);
348
349     *end = notmuch->xapian_db->postlist_end (term);
350 }
351
352 void
353 _notmuch_database_find_doc_ids (notmuch_database_t *notmuch,
354                                 const char *prefix_name,
355                                 const char *value,
356                                 Xapian::PostingIterator *begin,
357                                 Xapian::PostingIterator *end)
358 {
359     char *term;
360
361     term = talloc_asprintf (notmuch, "%s%s",
362                             _find_prefix (prefix_name), value);
363
364     find_doc_ids_for_term (notmuch, term, begin, end);
365
366     talloc_free (term);
367 }
368
369 notmuch_private_status_t
370 _notmuch_database_find_unique_doc_id (notmuch_database_t *notmuch,
371                                       const char *prefix_name,
372                                       const char *value,
373                                       unsigned int *doc_id)
374 {
375     Xapian::PostingIterator i, end;
376
377     _notmuch_database_find_doc_ids (notmuch, prefix_name, value, &i, &end);
378
379     if (i == end) {
380         *doc_id = 0;
381         return NOTMUCH_PRIVATE_STATUS_NO_DOCUMENT_FOUND;
382     }
383
384     *doc_id = *i;
385
386 #if DEBUG_DATABASE_SANITY
387     i++;
388
389     if (i != end)
390         INTERNAL_ERROR ("Term %s:%s is not unique as expected.\n",
391                         prefix_name, value);
392 #endif
393
394     return NOTMUCH_PRIVATE_STATUS_SUCCESS;
395 }
396
397 static Xapian::Document
398 find_document_for_doc_id (notmuch_database_t *notmuch, unsigned doc_id)
399 {
400     return notmuch->xapian_db->get_document (doc_id);
401 }
402
403 /* Generate a compressed version of 'message_id' of the form:
404  *
405  *      notmuch-sha1-<sha1_sum_of_message_id>
406  */
407 char *
408 _notmuch_message_id_compressed (void *ctx, const char *message_id)
409 {
410     char *sha1, *compressed;
411
412     sha1 = _notmuch_sha1_of_string (message_id);
413
414     compressed = talloc_asprintf (ctx, "notmuch-sha1-%s", sha1);
415     free (sha1);
416
417     return compressed;
418 }
419
420 notmuch_status_t
421 notmuch_database_find_message (notmuch_database_t *notmuch,
422                                const char *message_id,
423                                notmuch_message_t **message_ret)
424 {
425     notmuch_private_status_t status;
426     unsigned int doc_id;
427
428     if (message_ret == NULL)
429         return NOTMUCH_STATUS_NULL_POINTER;
430
431     if (strlen (message_id) > NOTMUCH_MESSAGE_ID_MAX)
432         message_id = _notmuch_message_id_compressed (notmuch, message_id);
433
434     try {
435         status = _notmuch_database_find_unique_doc_id (notmuch, "id",
436                                                        message_id, &doc_id);
437
438         if (status == NOTMUCH_PRIVATE_STATUS_NO_DOCUMENT_FOUND)
439             *message_ret = NULL;
440         else {
441             *message_ret = _notmuch_message_create (notmuch, notmuch, doc_id,
442                                                     NULL);
443             if (*message_ret == NULL)
444                 return NOTMUCH_STATUS_OUT_OF_MEMORY;
445         }
446
447         return NOTMUCH_STATUS_SUCCESS;
448     } catch (const Xapian::Error &error) {
449         _notmuch_database_log (notmuch, "A Xapian exception occurred finding message: %s.\n",
450                                error.get_msg ().c_str ());
451         notmuch->exception_reported = true;
452         *message_ret = NULL;
453         return NOTMUCH_STATUS_XAPIAN_EXCEPTION;
454     }
455 }
456
457 notmuch_status_t
458 _notmuch_database_ensure_writable (notmuch_database_t *notmuch)
459 {
460     if (_notmuch_database_mode (notmuch) == NOTMUCH_DATABASE_MODE_READ_ONLY) {
461         _notmuch_database_log (notmuch, "Cannot write to a read-only database.\n");
462         return NOTMUCH_STATUS_READ_ONLY_DATABASE;
463     }
464
465     return NOTMUCH_STATUS_SUCCESS;
466 }
467
468 /* Allocate a revision number for the next change. */
469 unsigned long
470 _notmuch_database_new_revision (notmuch_database_t *notmuch)
471 {
472     unsigned long new_revision = notmuch->revision + 1;
473
474     /* If we're in an atomic section, hold off on updating the
475      * committed revision number until we commit the atomic section.
476      */
477     if (notmuch->atomic_nesting)
478         notmuch->atomic_dirty = true;
479     else
480         notmuch->revision = new_revision;
481
482     return new_revision;
483 }
484
485 notmuch_status_t
486 notmuch_database_close (notmuch_database_t *notmuch)
487 {
488     notmuch_status_t status = NOTMUCH_STATUS_SUCCESS;
489
490     /* Many Xapian objects (and thus notmuch objects) hold references to
491      * the database, so merely deleting the database may not suffice to
492      * close it.  Thus, we explicitly close it here. */
493     if (notmuch->open) {
494         try {
495             /* If there's an outstanding transaction, it's unclear if
496              * closing the Xapian database commits everything up to
497              * that transaction, or may discard committed (but
498              * unflushed) transactions.  To be certain, explicitly
499              * cancel any outstanding transaction before closing. */
500             if (_notmuch_database_mode (notmuch) == NOTMUCH_DATABASE_MODE_READ_WRITE &&
501                 notmuch->atomic_nesting)
502                 notmuch->writable_xapian_db->cancel_transaction ();
503
504             /* Close the database.  This implicitly flushes
505              * outstanding changes. */
506             notmuch->xapian_db->close ();
507         } catch (const Xapian::Error &error) {
508             status = NOTMUCH_STATUS_XAPIAN_EXCEPTION;
509             if (! notmuch->exception_reported) {
510                 _notmuch_database_log (notmuch,
511                                        "Error: A Xapian exception occurred closing database: %s\n",
512                                        error.get_msg ().c_str ());
513             }
514         }
515     }
516     notmuch->open = false;
517     return status;
518 }
519
520 notmuch_status_t
521 _notmuch_database_reopen (notmuch_database_t *notmuch)
522 {
523     if (_notmuch_database_mode (notmuch) != NOTMUCH_DATABASE_MODE_READ_ONLY)
524         return NOTMUCH_STATUS_UNSUPPORTED_OPERATION;
525
526     try {
527         notmuch->xapian_db->reopen ();
528     } catch (const Xapian::Error &error) {
529         if (! notmuch->exception_reported) {
530             _notmuch_database_log (notmuch, "Error: A Xapian exception reopening database: %s\n",
531                                    error.get_msg ().c_str ());
532             notmuch->exception_reported = true;
533         }
534         return NOTMUCH_STATUS_XAPIAN_EXCEPTION;
535     }
536
537     notmuch->view++;
538
539     return NOTMUCH_STATUS_SUCCESS;
540 }
541
542 static int
543 unlink_cb (const char *path,
544            unused (const struct stat *sb),
545            unused (int type),
546            unused (struct FTW *ftw))
547 {
548     return remove (path);
549 }
550
551 static int
552 rmtree (const char *path)
553 {
554     return nftw (path, unlink_cb, 64, FTW_DEPTH | FTW_PHYS);
555 }
556
557 class NotmuchCompactor : public Xapian::Compactor
558 {
559     notmuch_compact_status_cb_t status_cb;
560     void *status_closure;
561
562 public:
563     NotmuchCompactor(notmuch_compact_status_cb_t cb, void *closure) :
564         status_cb (cb), status_closure (closure)
565     {
566     }
567
568     virtual void
569     set_status (const std::string &table, const std::string &status)
570     {
571         char *msg;
572
573         if (status_cb == NULL)
574             return;
575
576         if (status.length () == 0)
577             msg = talloc_asprintf (NULL, "compacting table %s", table.c_str ());
578         else
579             msg = talloc_asprintf (NULL, "     %s", status.c_str ());
580
581         if (msg == NULL) {
582             return;
583         }
584
585         status_cb (msg, status_closure);
586         talloc_free (msg);
587     }
588 };
589
590 /* Compacts the given database, optionally saving the original database
591  * in backup_path. Additionally, a callback function can be provided to
592  * give the user feedback on the progress of the (likely long-lived)
593  * compaction process.
594  *
595  * The backup path must point to a directory on the same volume as the
596  * original database. Passing a NULL backup_path will result in the
597  * uncompacted database being deleted after compaction has finished.
598  * Note that the database write lock will be held during the
599  * compaction process to protect data integrity.
600  */
601 notmuch_status_t
602 notmuch_database_compact (const char *path,
603                           const char *backup_path,
604                           notmuch_compact_status_cb_t status_cb,
605                           void *closure)
606 {
607     notmuch_status_t ret = NOTMUCH_STATUS_SUCCESS;
608     notmuch_database_t *notmuch = NULL;
609     char *message = NULL;
610
611     ret = notmuch_database_open_verbose (path,
612                                          NOTMUCH_DATABASE_MODE_READ_WRITE,
613                                          &notmuch,
614                                          &message);
615     if (ret) {
616         if (status_cb) status_cb (message, closure);
617         return ret;
618     }
619
620     _notmuch_config_cache (notmuch, NOTMUCH_CONFIG_DATABASE_PATH, path);
621
622     return notmuch_database_compact_db (notmuch,
623                                         backup_path,
624                                         status_cb,
625                                         closure);
626 }
627
628 notmuch_status_t
629 notmuch_database_compact_db (notmuch_database_t *notmuch,
630                              const char *backup_path,
631                              notmuch_compact_status_cb_t status_cb,
632                              void *closure)
633 {
634     void *local;
635     char *notmuch_path, *xapian_path, *compact_xapian_path;
636     const char *path;
637     notmuch_status_t ret = NOTMUCH_STATUS_SUCCESS;
638     struct stat statbuf;
639     bool keep_backup;
640
641     ret = _notmuch_database_ensure_writable (notmuch);
642     if (ret)
643         return ret;
644
645     path = notmuch_config_get (notmuch, NOTMUCH_CONFIG_DATABASE_PATH);
646     if (! path)
647         return NOTMUCH_STATUS_PATH_ERROR;
648
649     local = talloc_new (NULL);
650     if (! local)
651         return NOTMUCH_STATUS_OUT_OF_MEMORY;
652
653     if (! (notmuch_path = talloc_asprintf (local, "%s/%s", path, ".notmuch"))) {
654         ret = NOTMUCH_STATUS_OUT_OF_MEMORY;
655         goto DONE;
656     }
657
658     if (! (xapian_path = talloc_asprintf (local, "%s/%s", notmuch_path, "xapian"))) {
659         ret = NOTMUCH_STATUS_OUT_OF_MEMORY;
660         goto DONE;
661     }
662
663     if (! (compact_xapian_path = talloc_asprintf (local, "%s.compact", xapian_path))) {
664         ret = NOTMUCH_STATUS_OUT_OF_MEMORY;
665         goto DONE;
666     }
667
668     if (backup_path == NULL) {
669         if (! (backup_path = talloc_asprintf (local, "%s.old", xapian_path))) {
670             ret = NOTMUCH_STATUS_OUT_OF_MEMORY;
671             goto DONE;
672         }
673         keep_backup = false;
674     } else {
675         keep_backup = true;
676     }
677
678     if (stat (backup_path, &statbuf) != -1) {
679         _notmuch_database_log (notmuch, "Path already exists: %s\n", backup_path);
680         ret = NOTMUCH_STATUS_FILE_ERROR;
681         goto DONE;
682     }
683     if (errno != ENOENT) {
684         _notmuch_database_log (notmuch, "Unknown error while stat()ing path: %s\n",
685                                strerror (errno));
686         ret = NOTMUCH_STATUS_FILE_ERROR;
687         goto DONE;
688     }
689
690     /* Unconditionally attempt to remove old work-in-progress database (if
691      * any). This is "protected" by database lock. If this fails due to write
692      * errors (etc), the following code will fail and provide error message.
693      */
694     (void) rmtree (compact_xapian_path);
695
696     try {
697         NotmuchCompactor compactor (status_cb, closure);
698         notmuch->xapian_db->compact (compact_xapian_path, Xapian::DBCOMPACT_NO_RENUMBER, 0,
699                                      compactor);
700     } catch (const Xapian::Error &error) {
701         _notmuch_database_log (notmuch, "Error while compacting: %s\n", error.get_msg ().c_str ());
702         ret = NOTMUCH_STATUS_XAPIAN_EXCEPTION;
703         goto DONE;
704     }
705
706     if (rename (xapian_path, backup_path)) {
707         _notmuch_database_log (notmuch, "Error moving %s to %s: %s\n",
708                                xapian_path, backup_path, strerror (errno));
709         ret = NOTMUCH_STATUS_FILE_ERROR;
710         goto DONE;
711     }
712
713     if (rename (compact_xapian_path, xapian_path)) {
714         _notmuch_database_log (notmuch, "Error moving %s to %s: %s\n",
715                                compact_xapian_path, xapian_path, strerror (errno));
716         ret = NOTMUCH_STATUS_FILE_ERROR;
717         goto DONE;
718     }
719
720     if (! keep_backup) {
721         if (rmtree (backup_path)) {
722             _notmuch_database_log (notmuch, "Error removing old database %s: %s\n",
723                                    backup_path, strerror (errno));
724             ret = NOTMUCH_STATUS_FILE_ERROR;
725             goto DONE;
726         }
727     }
728
729   DONE:
730     if (notmuch) {
731         notmuch_status_t ret2;
732
733         const char *str = notmuch_database_status_string (notmuch);
734         if (status_cb && str)
735             status_cb (str, closure);
736
737         ret2 = notmuch_database_destroy (notmuch);
738
739         /* don't clobber previous error status */
740         if (ret == NOTMUCH_STATUS_SUCCESS && ret2 != NOTMUCH_STATUS_SUCCESS)
741             ret = ret2;
742     }
743
744     talloc_free (local);
745
746     return ret;
747 }
748
749 notmuch_status_t
750 notmuch_database_destroy (notmuch_database_t *notmuch)
751 {
752     notmuch_status_t status;
753
754     status = notmuch_database_close (notmuch);
755
756     delete notmuch->term_gen;
757     notmuch->term_gen = NULL;
758     delete notmuch->query_parser;
759     notmuch->query_parser = NULL;
760     delete notmuch->xapian_db;
761     notmuch->xapian_db = NULL;
762     delete notmuch->value_range_processor;
763     notmuch->value_range_processor = NULL;
764     delete notmuch->date_range_processor;
765     notmuch->date_range_processor = NULL;
766     delete notmuch->last_mod_range_processor;
767     notmuch->last_mod_range_processor = NULL;
768
769     talloc_free (notmuch);
770
771     return status;
772 }
773
774 const char *
775 notmuch_database_get_path (notmuch_database_t *notmuch)
776 {
777     return notmuch->path;
778 }
779
780 unsigned int
781 notmuch_database_get_version (notmuch_database_t *notmuch)
782 {
783     unsigned int version;
784     string version_string;
785     const char *str;
786     char *end;
787
788     try {
789         version_string = notmuch->xapian_db->get_metadata ("version");
790     } catch (const Xapian::Error &error) {
791         LOG_XAPIAN_EXCEPTION (notmuch, error);
792         return 0;
793     }
794
795     if (version_string.empty ())
796         return 0;
797
798     str = version_string.c_str ();
799     if (str == NULL || *str == '\0')
800         return 0;
801
802     version = strtoul (str, &end, 10);
803     if (*end != '\0')
804         INTERNAL_ERROR ("Malformed database version: %s", str);
805
806     return version;
807 }
808
809 notmuch_bool_t
810 notmuch_database_needs_upgrade (notmuch_database_t *notmuch)
811 {
812     unsigned int version;
813
814     if (_notmuch_database_mode (notmuch) != NOTMUCH_DATABASE_MODE_READ_WRITE)
815         return FALSE;
816
817     if (NOTMUCH_FEATURES_CURRENT & ~notmuch->features)
818         return TRUE;
819
820     version = notmuch_database_get_version (notmuch);
821
822     return (version > 0 && version < NOTMUCH_DATABASE_VERSION);
823 }
824
825 static volatile sig_atomic_t do_progress_notify = 0;
826
827 static void
828 handle_sigalrm (unused (int signal))
829 {
830     do_progress_notify = 1;
831 }
832
833 /* Upgrade the current database.
834  *
835  * After opening a database in read-write mode, the client should
836  * check if an upgrade is needed (notmuch_database_needs_upgrade) and
837  * if so, upgrade with this function before making any modifications.
838  *
839  * The optional progress_notify callback can be used by the caller to
840  * provide progress indication to the user. If non-NULL it will be
841  * called periodically with 'count' as the number of messages upgraded
842  * so far and 'total' the overall number of messages that will be
843  * converted.
844  */
845 notmuch_status_t
846 notmuch_database_upgrade (notmuch_database_t *notmuch,
847                           void (*progress_notify)(void *closure,
848                                                   double progress),
849                           void *closure)
850 {
851     void *local = talloc_new (NULL);
852     Xapian::TermIterator t, t_end;
853     Xapian::WritableDatabase *db;
854     struct sigaction action;
855     struct itimerval timerval;
856     bool timer_is_active = false;
857     enum _notmuch_features target_features, new_features;
858     notmuch_status_t status;
859     notmuch_private_status_t private_status;
860     notmuch_query_t *query = NULL;
861     unsigned int count = 0, total = 0;
862
863     status = _notmuch_database_ensure_writable (notmuch);
864     if (status)
865         return status;
866
867     db = notmuch->writable_xapian_db;
868
869     target_features = notmuch->features | NOTMUCH_FEATURES_CURRENT;
870     new_features = NOTMUCH_FEATURES_CURRENT & ~notmuch->features;
871
872     if (! notmuch_database_needs_upgrade (notmuch))
873         return NOTMUCH_STATUS_SUCCESS;
874
875     if (progress_notify) {
876         /* Set up our handler for SIGALRM */
877         memset (&action, 0, sizeof (struct sigaction));
878         action.sa_handler = handle_sigalrm;
879         sigemptyset (&action.sa_mask);
880         action.sa_flags = SA_RESTART;
881         sigaction (SIGALRM, &action, NULL);
882
883         /* Then start a timer to send SIGALRM once per second. */
884         timerval.it_interval.tv_sec = 1;
885         timerval.it_interval.tv_usec = 0;
886         timerval.it_value.tv_sec = 1;
887         timerval.it_value.tv_usec = 0;
888         setitimer (ITIMER_REAL, &timerval, NULL);
889
890         timer_is_active = true;
891     }
892
893     /* Figure out how much total work we need to do. */
894     if (new_features &
895         (NOTMUCH_FEATURE_FILE_TERMS | NOTMUCH_FEATURE_BOOL_FOLDER |
896          NOTMUCH_FEATURE_LAST_MOD)) {
897         query = notmuch_query_create (notmuch, "");
898         unsigned msg_count;
899
900         status = notmuch_query_count_messages (query, &msg_count);
901         if (status)
902             goto DONE;
903
904         total += msg_count;
905         notmuch_query_destroy (query);
906         query = NULL;
907     }
908     if (new_features & NOTMUCH_FEATURE_DIRECTORY_DOCS) {
909         t_end = db->allterms_end ("XTIMESTAMP");
910         for (t = db->allterms_begin ("XTIMESTAMP"); t != t_end; t++)
911             ++total;
912     }
913     if (new_features & NOTMUCH_FEATURE_GHOSTS) {
914         /* The ghost message upgrade converts all thread_id_*
915          * metadata values into ghost message documents. */
916         t_end = db->metadata_keys_end ("thread_id_");
917         for (t = db->metadata_keys_begin ("thread_id_"); t != t_end; ++t)
918             ++total;
919     }
920
921     /* Perform the upgrade in a transaction. */
922     db->begin_transaction (true);
923
924     /* Set the target features so we write out changes in the desired
925      * format. */
926     notmuch->features = target_features;
927
928     /* Perform per-message upgrades. */
929     if (new_features &
930         (NOTMUCH_FEATURE_FILE_TERMS | NOTMUCH_FEATURE_BOOL_FOLDER |
931          NOTMUCH_FEATURE_LAST_MOD)) {
932         notmuch_messages_t *messages;
933         notmuch_message_t *message;
934         char *filename;
935
936         query = notmuch_query_create (notmuch, "");
937
938         status = notmuch_query_search_messages (query, &messages);
939         if (status)
940             goto DONE;
941         for (;
942              notmuch_messages_valid (messages);
943              notmuch_messages_move_to_next (messages)) {
944             if (do_progress_notify) {
945                 progress_notify (closure, (double) count / total);
946                 do_progress_notify = 0;
947             }
948
949             message = notmuch_messages_get (messages);
950
951             /* Before version 1, each message document had its
952              * filename in the data field. Copy that into the new
953              * format by calling notmuch_message_add_filename.
954              */
955             if (new_features & NOTMUCH_FEATURE_FILE_TERMS) {
956                 filename = _notmuch_message_talloc_copy_data (message);
957                 if (filename && *filename != '\0') {
958                     _notmuch_message_add_filename (message, filename);
959                     _notmuch_message_clear_data (message);
960                 }
961                 talloc_free (filename);
962             }
963
964             /* Prior to version 2, the "folder:" prefix was
965              * probabilistic and stemmed. Change it to the current
966              * boolean prefix. Add "path:" prefixes while at it.
967              */
968             if (new_features & NOTMUCH_FEATURE_BOOL_FOLDER)
969                 _notmuch_message_upgrade_folder (message);
970
971             /* Prior to NOTMUCH_FEATURE_LAST_MOD, messages did not
972              * track modification revisions.  Give all messages the
973              * next available revision; since we just started tracking
974              * revisions for this database, that will be 1.
975              */
976             if (new_features & NOTMUCH_FEATURE_LAST_MOD)
977                 _notmuch_message_upgrade_last_mod (message);
978
979             _notmuch_message_sync (message);
980
981             notmuch_message_destroy (message);
982
983             count++;
984         }
985
986         notmuch_query_destroy (query);
987         query = NULL;
988     }
989
990     /* Perform per-directory upgrades. */
991
992     /* Before version 1 we stored directory timestamps in
993      * XTIMESTAMP documents instead of the current XDIRECTORY
994      * documents. So copy those as well. */
995     if (new_features & NOTMUCH_FEATURE_DIRECTORY_DOCS) {
996         t_end = notmuch->xapian_db->allterms_end ("XTIMESTAMP");
997
998         for (t = notmuch->xapian_db->allterms_begin ("XTIMESTAMP");
999              t != t_end;
1000              t++) {
1001             Xapian::PostingIterator p, p_end;
1002             std::string term = *t;
1003
1004             p_end = notmuch->xapian_db->postlist_end (term);
1005
1006             for (p = notmuch->xapian_db->postlist_begin (term);
1007                  p != p_end;
1008                  p++) {
1009                 Xapian::Document document;
1010                 time_t mtime;
1011                 notmuch_directory_t *directory;
1012
1013                 if (do_progress_notify) {
1014                     progress_notify (closure, (double) count / total);
1015                     do_progress_notify = 0;
1016                 }
1017
1018                 document = find_document_for_doc_id (notmuch, *p);
1019                 mtime = Xapian::sortable_unserialise (
1020                     document.get_value (NOTMUCH_VALUE_TIMESTAMP));
1021
1022                 directory = _notmuch_directory_find_or_create (notmuch, term.c_str () + 10,
1023                                                                NOTMUCH_FIND_CREATE, &status);
1024                 notmuch_directory_set_mtime (directory, mtime);
1025                 notmuch_directory_destroy (directory);
1026
1027                 db->delete_document (*p);
1028             }
1029
1030             ++count;
1031         }
1032     }
1033
1034     /* Perform metadata upgrades. */
1035
1036     /* Prior to NOTMUCH_FEATURE_GHOSTS, thread IDs for missing
1037      * messages were stored as database metadata. Change these to
1038      * ghost messages.
1039      */
1040     if (new_features & NOTMUCH_FEATURE_GHOSTS) {
1041         notmuch_message_t *message;
1042         std::string message_id, thread_id;
1043
1044         t_end = db->metadata_keys_end (NOTMUCH_METADATA_THREAD_ID_PREFIX);
1045         for (t = db->metadata_keys_begin (NOTMUCH_METADATA_THREAD_ID_PREFIX);
1046              t != t_end; ++t) {
1047             if (do_progress_notify) {
1048                 progress_notify (closure, (double) count / total);
1049                 do_progress_notify = 0;
1050             }
1051
1052             message_id = (*t).substr (
1053                 strlen (NOTMUCH_METADATA_THREAD_ID_PREFIX));
1054             thread_id = db->get_metadata (*t);
1055
1056             /* Create ghost message */
1057             message = _notmuch_message_create_for_message_id (
1058                 notmuch, message_id.c_str (), &private_status);
1059             if (private_status == NOTMUCH_PRIVATE_STATUS_SUCCESS) {
1060                 /* Document already exists; ignore the stored thread ID */
1061             } else if (private_status ==
1062                        NOTMUCH_PRIVATE_STATUS_NO_DOCUMENT_FOUND) {
1063                 private_status = _notmuch_message_initialize_ghost (
1064                     message, thread_id.c_str ());
1065                 if (! private_status)
1066                     _notmuch_message_sync (message);
1067             }
1068
1069             if (private_status) {
1070                 _notmuch_database_log (notmuch,
1071                                        "Upgrade failed while creating ghost messages.\n");
1072                 status = COERCE_STATUS (private_status,
1073                                         "Unexpected status from _notmuch_message_initialize_ghost");
1074                 goto DONE;
1075             }
1076
1077             /* Clear saved metadata thread ID */
1078             db->set_metadata (*t, "");
1079
1080             ++count;
1081         }
1082     }
1083
1084     status = NOTMUCH_STATUS_SUCCESS;
1085     db->set_metadata ("features", _notmuch_database_print_features (local, notmuch->features));
1086     db->set_metadata ("version", STRINGIFY (NOTMUCH_DATABASE_VERSION));
1087
1088   DONE:
1089     if (status == NOTMUCH_STATUS_SUCCESS)
1090         db->commit_transaction ();
1091     else
1092         db->cancel_transaction ();
1093
1094     if (timer_is_active) {
1095         /* Now stop the timer. */
1096         timerval.it_interval.tv_sec = 0;
1097         timerval.it_interval.tv_usec = 0;
1098         timerval.it_value.tv_sec = 0;
1099         timerval.it_value.tv_usec = 0;
1100         setitimer (ITIMER_REAL, &timerval, NULL);
1101
1102         /* And disable the signal handler. */
1103         action.sa_handler = SIG_IGN;
1104         sigaction (SIGALRM, &action, NULL);
1105     }
1106
1107     if (query)
1108         notmuch_query_destroy (query);
1109
1110     talloc_free (local);
1111     return status;
1112 }
1113
1114 notmuch_status_t
1115 notmuch_database_begin_atomic (notmuch_database_t *notmuch)
1116 {
1117     if (_notmuch_database_mode (notmuch) == NOTMUCH_DATABASE_MODE_READ_ONLY ||
1118         notmuch->atomic_nesting > 0)
1119         goto DONE;
1120
1121     if (notmuch_database_needs_upgrade (notmuch))
1122         return NOTMUCH_STATUS_UPGRADE_REQUIRED;
1123
1124     try {
1125         notmuch->writable_xapian_db->begin_transaction (false);
1126     } catch (const Xapian::Error &error) {
1127         _notmuch_database_log (notmuch, "A Xapian exception occurred beginning transaction: %s.\n",
1128                                error.get_msg ().c_str ());
1129         notmuch->exception_reported = true;
1130         return NOTMUCH_STATUS_XAPIAN_EXCEPTION;
1131     }
1132
1133   DONE:
1134     notmuch->atomic_nesting++;
1135     return NOTMUCH_STATUS_SUCCESS;
1136 }
1137
1138 notmuch_status_t
1139 notmuch_database_end_atomic (notmuch_database_t *notmuch)
1140 {
1141     Xapian::WritableDatabase *db;
1142
1143     if (notmuch->atomic_nesting == 0)
1144         return NOTMUCH_STATUS_UNBALANCED_ATOMIC;
1145
1146     if (_notmuch_database_mode (notmuch) == NOTMUCH_DATABASE_MODE_READ_ONLY ||
1147         notmuch->atomic_nesting > 1)
1148         goto DONE;
1149
1150     db = notmuch->writable_xapian_db;
1151     try {
1152         db->commit_transaction ();
1153
1154         /* This is a hack for testing.  Xapian never flushes on a
1155          * non-flushed commit, even if the flush threshold is 1.
1156          * However, we rely on flushing to test atomicity. */
1157         const char *thresh = getenv ("XAPIAN_FLUSH_THRESHOLD");
1158         if (thresh && atoi (thresh) == 1)
1159             db->commit ();
1160     } catch (const Xapian::Error &error) {
1161         _notmuch_database_log (notmuch, "A Xapian exception occurred committing transaction: %s.\n",
1162                                error.get_msg ().c_str ());
1163         notmuch->exception_reported = true;
1164         return NOTMUCH_STATUS_XAPIAN_EXCEPTION;
1165     }
1166
1167     if (notmuch->atomic_dirty) {
1168         ++notmuch->revision;
1169         notmuch->atomic_dirty = false;
1170     }
1171
1172   DONE:
1173     notmuch->atomic_nesting--;
1174     return NOTMUCH_STATUS_SUCCESS;
1175 }
1176
1177 unsigned long
1178 notmuch_database_get_revision (notmuch_database_t *notmuch,
1179                                const char **uuid)
1180 {
1181     if (uuid)
1182         *uuid = notmuch->uuid;
1183     return notmuch->revision;
1184 }
1185
1186 /* We allow the user to use arbitrarily long paths for directories. But
1187  * we have a term-length limit. So if we exceed that, we'll use the
1188  * SHA-1 of the path for the database term.
1189  *
1190  * Note: This function may return the original value of 'path'. If it
1191  * does not, then the caller is responsible to free() the returned
1192  * value.
1193  */
1194 const char *
1195 _notmuch_database_get_directory_db_path (const char *path)
1196 {
1197     int term_len = strlen (_find_prefix ("directory")) + strlen (path);
1198
1199     if (term_len > NOTMUCH_TERM_MAX)
1200         return _notmuch_sha1_of_string (path);
1201     else
1202         return path;
1203 }
1204
1205 /* Given a path, split it into two parts: the directory part is all
1206  * components except for the last, and the basename is that last
1207  * component. Getting the return-value for either part is optional
1208  * (the caller can pass NULL).
1209  *
1210  * The original 'path' can represent either a regular file or a
1211  * directory---the splitting will be carried out in the same way in
1212  * either case. Trailing slashes on 'path' will be ignored, and any
1213  * cases of multiple '/' characters appearing in series will be
1214  * treated as a single '/'.
1215  *
1216  * Allocation (if any) will have 'ctx' as the talloc owner. But
1217  * pointers will be returned within the original path string whenever
1218  * possible.
1219  *
1220  * Note: If 'path' is non-empty and contains no non-trailing slash,
1221  * (that is, consists of a filename with no parent directory), then
1222  * the directory returned will be an empty string. However, if 'path'
1223  * is an empty string, then both directory and basename will be
1224  * returned as NULL.
1225  */
1226 notmuch_status_t
1227 _notmuch_database_split_path (void *ctx,
1228                               const char *path,
1229                               const char **directory,
1230                               const char **basename)
1231 {
1232     const char *slash;
1233
1234     if (path == NULL || *path == '\0') {
1235         if (directory)
1236             *directory = NULL;
1237         if (basename)
1238             *basename = NULL;
1239         return NOTMUCH_STATUS_SUCCESS;
1240     }
1241
1242     /* Find the last slash (not counting a trailing slash), if any. */
1243
1244     slash = path + strlen (path) - 1;
1245
1246     /* First, skip trailing slashes. */
1247     while (slash != path && *slash == '/')
1248         --slash;
1249
1250     /* Then, find a slash. */
1251     while (slash != path && *slash != '/') {
1252         if (basename)
1253             *basename = slash;
1254
1255         --slash;
1256     }
1257
1258     /* Finally, skip multiple slashes. */
1259     while (slash != path && *(slash - 1) == '/')
1260         --slash;
1261
1262     if (slash == path) {
1263         if (directory)
1264             *directory = talloc_strdup (ctx, "");
1265         if (basename)
1266             *basename = path;
1267     } else {
1268         if (directory)
1269             *directory = talloc_strndup (ctx, path, slash - path);
1270     }
1271
1272     return NOTMUCH_STATUS_SUCCESS;
1273 }
1274
1275 /* Find the document ID of the specified directory.
1276  *
1277  * If (flags & NOTMUCH_FIND_CREATE), a new directory document will be
1278  * created if one does not exist for 'path'.  Otherwise, if the
1279  * directory document does not exist, this sets *directory_id to
1280  * ((unsigned int)-1) and returns NOTMUCH_STATUS_SUCCESS.
1281  */
1282 notmuch_status_t
1283 _notmuch_database_find_directory_id (notmuch_database_t *notmuch,
1284                                      const char *path,
1285                                      notmuch_find_flags_t flags,
1286                                      unsigned int *directory_id)
1287 {
1288     notmuch_directory_t *directory;
1289     notmuch_status_t status;
1290
1291     if (path == NULL) {
1292         *directory_id = 0;
1293         return NOTMUCH_STATUS_SUCCESS;
1294     }
1295
1296     directory = _notmuch_directory_find_or_create (notmuch, path, flags, &status);
1297     if (status || ! directory) {
1298         *directory_id = -1;
1299         return status;
1300     }
1301
1302     *directory_id = _notmuch_directory_get_document_id (directory);
1303
1304     notmuch_directory_destroy (directory);
1305
1306     return NOTMUCH_STATUS_SUCCESS;
1307 }
1308
1309 const char *
1310 _notmuch_database_get_directory_path (void *ctx,
1311                                       notmuch_database_t *notmuch,
1312                                       unsigned int doc_id)
1313 {
1314     Xapian::Document document;
1315
1316     document = find_document_for_doc_id (notmuch, doc_id);
1317
1318     return talloc_strdup (ctx, document.get_data ().c_str ());
1319 }
1320
1321 /* Given a legal 'filename' for the database, (either relative to
1322  * database path or absolute with initial components identical to
1323  * database path), return a new string (with 'ctx' as the talloc
1324  * owner) suitable for use as a direntry term value.
1325  *
1326  * If (flags & NOTMUCH_FIND_CREATE), the necessary directory documents
1327  * will be created in the database as needed.  Otherwise, if the
1328  * necessary directory documents do not exist, this sets
1329  * *direntry to NULL and returns NOTMUCH_STATUS_SUCCESS.
1330  */
1331 notmuch_status_t
1332 _notmuch_database_filename_to_direntry (void *ctx,
1333                                         notmuch_database_t *notmuch,
1334                                         const char *filename,
1335                                         notmuch_find_flags_t flags,
1336                                         char **direntry)
1337 {
1338     const char *relative, *directory, *basename;
1339     Xapian::docid directory_id;
1340     notmuch_status_t status;
1341
1342     relative = _notmuch_database_relative_path (notmuch, filename);
1343
1344     status = _notmuch_database_split_path (ctx, relative,
1345                                            &directory, &basename);
1346     if (status)
1347         return status;
1348
1349     status = _notmuch_database_find_directory_id (notmuch, directory, flags,
1350                                                   &directory_id);
1351     if (status || directory_id == (unsigned int) -1) {
1352         *direntry = NULL;
1353         return status;
1354     }
1355
1356     *direntry = talloc_asprintf (ctx, "%u:%s", directory_id, basename);
1357
1358     return NOTMUCH_STATUS_SUCCESS;
1359 }
1360
1361 /* Given a legal 'path' for the database, return the relative path.
1362  *
1363  * The return value will be a pointer to the original path contents,
1364  * and will be either the original string (if 'path' was relative) or
1365  * a portion of the string (if path was absolute and begins with the
1366  * database path).
1367  */
1368 const char *
1369 _notmuch_database_relative_path (notmuch_database_t *notmuch,
1370                                  const char *path)
1371 {
1372     const char *db_path, *relative;
1373     unsigned int db_path_len;
1374
1375     db_path = notmuch_database_get_path (notmuch);
1376     db_path_len = strlen (db_path);
1377
1378     relative = path;
1379
1380     if (*relative == '/') {
1381         while (*relative == '/' && *(relative + 1) == '/')
1382             relative++;
1383
1384         if (strncmp (relative, db_path, db_path_len) == 0) {
1385             relative += db_path_len;
1386             while (*relative == '/')
1387                 relative++;
1388         }
1389     }
1390
1391     return relative;
1392 }
1393
1394 notmuch_status_t
1395 notmuch_database_get_directory (notmuch_database_t *notmuch,
1396                                 const char *path,
1397                                 notmuch_directory_t **directory)
1398 {
1399     notmuch_status_t status;
1400
1401     if (directory == NULL)
1402         return NOTMUCH_STATUS_NULL_POINTER;
1403     *directory = NULL;
1404
1405     try {
1406         *directory = _notmuch_directory_find_or_create (notmuch, path,
1407                                                         NOTMUCH_FIND_LOOKUP, &status);
1408     } catch (const Xapian::Error &error) {
1409         _notmuch_database_log (notmuch, "A Xapian exception occurred getting directory: %s.\n",
1410                                error.get_msg ().c_str ());
1411         notmuch->exception_reported = true;
1412         status = NOTMUCH_STATUS_XAPIAN_EXCEPTION;
1413     }
1414     return status;
1415 }
1416
1417 /* Allocate a document ID that satisfies the following criteria:
1418  *
1419  * 1. The ID does not exist for any document in the Xapian database
1420  *
1421  * 2. The ID was not previously returned from this function
1422  *
1423  * 3. The ID is the smallest integer satisfying (1) and (2)
1424  *
1425  * This function will trigger an internal error if these constraints
1426  * cannot all be satisfied, (that is, the pool of available document
1427  * IDs has been exhausted).
1428  */
1429 unsigned int
1430 _notmuch_database_generate_doc_id (notmuch_database_t *notmuch)
1431 {
1432     assert (notmuch->last_doc_id >= notmuch->xapian_db->get_lastdocid ());
1433
1434     notmuch->last_doc_id++;
1435
1436     if (notmuch->last_doc_id == 0)
1437         INTERNAL_ERROR ("Xapian document IDs are exhausted.\n");
1438
1439     return notmuch->last_doc_id;
1440 }
1441
1442 notmuch_status_t
1443 notmuch_database_remove_message (notmuch_database_t *notmuch,
1444                                  const char *filename)
1445 {
1446     notmuch_status_t status;
1447     notmuch_message_t *message;
1448
1449     status = notmuch_database_find_message_by_filename (notmuch, filename,
1450                                                         &message);
1451
1452     if (status == NOTMUCH_STATUS_SUCCESS && message) {
1453         status = _notmuch_message_remove_filename (message, filename);
1454         if (status == NOTMUCH_STATUS_SUCCESS)
1455             _notmuch_message_delete (message);
1456         else if (status == NOTMUCH_STATUS_DUPLICATE_MESSAGE_ID)
1457             _notmuch_message_sync (message);
1458
1459         notmuch_message_destroy (message);
1460     }
1461
1462     return status;
1463 }
1464
1465 notmuch_status_t
1466 notmuch_database_find_message_by_filename (notmuch_database_t *notmuch,
1467                                            const char *filename,
1468                                            notmuch_message_t **message_ret)
1469 {
1470     void *local;
1471     const char *prefix = _find_prefix ("file-direntry");
1472     char *direntry, *term;
1473     Xapian::PostingIterator i, end;
1474     notmuch_status_t status;
1475
1476     if (message_ret == NULL)
1477         return NOTMUCH_STATUS_NULL_POINTER;
1478
1479     if (! (notmuch->features & NOTMUCH_FEATURE_FILE_TERMS))
1480         return NOTMUCH_STATUS_UPGRADE_REQUIRED;
1481
1482     /* return NULL on any failure */
1483     *message_ret = NULL;
1484
1485     local = talloc_new (notmuch);
1486
1487     try {
1488         status = _notmuch_database_filename_to_direntry (
1489             local, notmuch, filename, NOTMUCH_FIND_LOOKUP, &direntry);
1490         if (status || ! direntry)
1491             goto DONE;
1492
1493         term = talloc_asprintf (local, "%s%s", prefix, direntry);
1494
1495         find_doc_ids_for_term (notmuch, term, &i, &end);
1496
1497         if (i != end) {
1498             notmuch_private_status_t private_status;
1499
1500             *message_ret = _notmuch_message_create (notmuch, notmuch, *i,
1501                                                     &private_status);
1502             if (*message_ret == NULL)
1503                 status = NOTMUCH_STATUS_OUT_OF_MEMORY;
1504         }
1505     } catch (const Xapian::Error &error) {
1506         _notmuch_database_log (notmuch,
1507                                "Error: A Xapian exception occurred finding message by filename: %s\n",
1508                                error.get_msg ().c_str ());
1509         notmuch->exception_reported = true;
1510         status = NOTMUCH_STATUS_XAPIAN_EXCEPTION;
1511     }
1512
1513   DONE:
1514     talloc_free (local);
1515
1516     if (status && *message_ret) {
1517         notmuch_message_destroy (*message_ret);
1518         *message_ret = NULL;
1519     }
1520     return status;
1521 }
1522
1523 notmuch_string_list_t *
1524 _notmuch_database_get_terms_with_prefix (void *ctx, Xapian::TermIterator &i,
1525                                          Xapian::TermIterator &end,
1526                                          const char *prefix)
1527 {
1528     int prefix_len = strlen (prefix);
1529     notmuch_string_list_t *list;
1530
1531     list = _notmuch_string_list_create (ctx);
1532     if (unlikely (list == NULL))
1533         return NULL;
1534
1535     for (i.skip_to (prefix); i != end; i++) {
1536         /* Terminate loop at first term without desired prefix. */
1537         if (strncmp ((*i).c_str (), prefix, prefix_len))
1538             break;
1539
1540         _notmuch_string_list_append (list, (*i).c_str () + prefix_len);
1541     }
1542
1543     return list;
1544 }
1545
1546 notmuch_tags_t *
1547 notmuch_database_get_all_tags (notmuch_database_t *db)
1548 {
1549     Xapian::TermIterator i, end;
1550     notmuch_string_list_t *tags;
1551
1552     try {
1553         i = db->xapian_db->allterms_begin ();
1554         end = db->xapian_db->allterms_end ();
1555         tags = _notmuch_database_get_terms_with_prefix (db, i, end,
1556                                                         _find_prefix ("tag"));
1557         _notmuch_string_list_sort (tags);
1558         return _notmuch_tags_create (db, tags);
1559     } catch (const Xapian::Error &error) {
1560         _notmuch_database_log (db, "A Xapian exception occurred getting tags: %s.\n",
1561                                error.get_msg ().c_str ());
1562         db->exception_reported = true;
1563         return NULL;
1564     }
1565 }
1566
1567 const char *
1568 notmuch_database_status_string (const notmuch_database_t *notmuch)
1569 {
1570     return notmuch->status_string;
1571 }