]> git.notmuchmail.org Git - notmuch/blob - lib/database.cc
lib/compact: enable split config
[notmuch] / lib / database.cc
1 /* database.cc - The database interfaces of the notmuch mail library
2  *
3  * Copyright © 2009 Carl Worth
4  *
5  * This program is free software: you can redistribute it and/or modify
6  * it under the terms of the GNU General Public License as published by
7  * the Free Software Foundation, either version 3 of the License, or
8  * (at your option) any later version.
9  *
10  * This program is distributed in the hope that it will be useful,
11  * but WITHOUT ANY WARRANTY; without even the implied warranty of
12  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
13  * GNU General Public License for more details.
14  *
15  * You should have received a copy of the GNU General Public License
16  * along with this program.  If not, see https://www.gnu.org/licenses/ .
17  *
18  * Author: Carl Worth <cworth@cworth.org>
19  */
20
21 #include "database-private.h"
22 #include "string-util.h"
23
24 #include <iostream>
25
26 #include <sys/time.h>
27 #include <sys/stat.h>
28 #include <signal.h>
29 #include <ftw.h>
30
31 #include <glib.h>               /* g_free, GPtrArray, GHashTable */
32 #include <glib-object.h>        /* g_type_init */
33
34 #include <gmime/gmime.h>        /* g_mime_init */
35
36 using namespace std;
37
38 typedef struct {
39     const char *name;
40     const char *prefix;
41     notmuch_field_flag_t flags;
42 } prefix_t;
43
44 #define NOTMUCH_DATABASE_VERSION 3
45
46 #define STRINGIFY(s) _SUB_STRINGIFY (s)
47 #define _SUB_STRINGIFY(s) #s
48
49 #define LOG_XAPIAN_EXCEPTION(message, error) _log_xapian_exception (__location__, message, error)
50
51 static void
52 _log_xapian_exception (const char *where, notmuch_database_t *notmuch,  const Xapian::Error error)
53 {
54     _notmuch_database_log (notmuch,
55                            "A Xapian exception occurred at %s: %s\n",
56                            where,
57                            error.get_msg ().c_str ());
58     notmuch->exception_reported = true;
59 }
60
61 notmuch_database_mode_t
62 _notmuch_database_mode (notmuch_database_t *notmuch)
63 {
64     if (notmuch->writable_xapian_db)
65         return NOTMUCH_DATABASE_MODE_READ_WRITE;
66     else
67         return NOTMUCH_DATABASE_MODE_READ_ONLY;
68 }
69
70 /* Here's the current schema for our database (for NOTMUCH_DATABASE_VERSION):
71  *
72  * We currently have three different types of documents (mail, ghost,
73  * and directory) and also some metadata.
74  *
75  * There are two kinds of prefixes used in notmuch. There are the
76  * human friendly 'prefix names' like "thread:", which are also used
77  * in the query parser, and the actual prefix terms in the database
78  * (e.g. "G"). The correspondence is maintained in the file scope data
79  * structure 'prefix_table'.
80  *
81  * Mail document
82  * -------------
83  * A mail document is associated with a particular email message. It
84  * is stored in one or more files on disk and is uniquely identified
85  * by its "id" field (which is generally the message ID). It is
86  * indexed with the following prefixed terms which the database uses
87  * to construct threads, etc.:
88  *
89  *    Single terms of given prefix:
90  *
91  *      type:   mail
92  *
93  *      id:     Unique ID of mail. This is from the Message-ID header
94  *              if present and not too long (see NOTMUCH_MESSAGE_ID_MAX).
95  *              If it's present and too long, then we use
96  *              "notmuch-sha1-<sha1_sum_of_message_id>".
97  *              If this header is not present, we use
98  *              "notmuch-sha1-<sha1_sum_of_entire_file>".
99  *
100  *      thread: The ID of the thread to which the mail belongs
101  *
102  *      replyto: The ID from the In-Reply-To header of the mail (if any).
103  *
104  *    Multiple terms of given prefix:
105  *
106  *      reference: All message IDs from In-Reply-To and References
107  *                 headers in the message.
108  *
109  *      tag:       Any tags associated with this message by the user.
110  *
111  *      file-direntry:  A colon-separated pair of values
112  *                      (INTEGER:STRING), where INTEGER is the
113  *                      document ID of a directory document, and
114  *                      STRING is the name of a file within that
115  *                      directory for this mail message.
116  *
117  *      property:       Has a property with key=value
118  *                 FIXME: if no = is present, should match on any value
119  *
120  *    A mail document also has four values:
121  *
122  *      TIMESTAMP:      The time_t value corresponding to the message's
123  *                      Date header.
124  *
125  *      MESSAGE_ID:     The unique ID of the mail mess (see "id" above)
126  *
127  *      FROM:           The value of the "From" header
128  *
129  *      SUBJECT:        The value of the "Subject" header
130  *
131  *      LAST_MOD:       The revision number as of the last tag or
132  *                      filename change.
133  *
134  * The prefixed terms described above are also searchable without an
135  * explicit field name, but as of notmuch 0.29 this is due to
136  * query-parser setup, not extra terms in the database.  In addition,
137  * terms from the content of the message are added without a prefix
138  * for use by the user in searching. Note that the prefix name "body"
139  * is used to refer to the empty prefix string in the database.
140  *
141  * The path of the containing folder is added with the "folder" prefix
142  * (see _notmuch_message_add_folder_terms).  Sub-paths of the the path
143  * of the mail message are added with the "path" prefix.
144  *
145  * The data portion of a mail document is empty.
146  *
147  * Ghost mail document [if NOTMUCH_FEATURE_GHOSTS]
148  * -----------------------------------------------
149  * A ghost mail document is like a mail document, but where we don't
150  * have the message content.  These are used to track thread reference
151  * information for messages we haven't received.
152  *
153  * A ghost mail document has type: ghost; id and thread fields that
154  * are identical to the mail document fields; and a MESSAGE_ID value.
155  *
156  * Directory document
157  * ------------------
158  * A directory document is used by a client of the notmuch library to
159  * maintain data necessary to allow for efficient polling of mail
160  * directories.
161  *
162  * All directory documents contain one term:
163  *
164  *      directory:      The directory path (relative to the database path)
165  *                      Or the SHA1 sum of the directory path (if the
166  *                      path itself is too long to fit in a Xapian
167  *                      term).
168  *
169  * And all directory documents for directories other than top-level
170  * directories also contain the following term:
171  *
172  *      directory-direntry: A colon-separated pair of values
173  *                          (INTEGER:STRING), where INTEGER is the
174  *                          document ID of the parent directory
175  *                          document, and STRING is the name of this
176  *                          directory within that parent.
177  *
178  * All directory documents have a single value:
179  *
180  *      TIMESTAMP:      The mtime of the directory (at last scan)
181  *
182  * The data portion of a directory document contains the path of the
183  * directory (relative to the database path).
184  *
185  * Database metadata
186  * -----------------
187  * Xapian allows us to store arbitrary name-value pairs as
188  * "metadata". We currently use the following metadata names with the
189  * given meanings:
190  *
191  *      version         The database schema version, (which is distinct
192  *                      from both the notmuch package version (see
193  *                      notmuch --version) and the libnotmuch library
194  *                      version. The version is stored as an base-10
195  *                      ASCII integer. The initial database version
196  *                      was 1, (though a schema existed before that
197  *                      were no "version" database value existed at
198  *                      all). Successive versions are allocated as
199  *                      changes are made to the database (such as by
200  *                      indexing new fields).
201  *
202  *      features        The set of features supported by this
203  *                      database. This consists of a set of
204  *                      '\n'-separated lines, where each is a feature
205  *                      name, a '\t', and compatibility flags.  If the
206  *                      compatibility flags contain 'w', then the
207  *                      opener must support this feature to safely
208  *                      write this database.  If the compatibility
209  *                      flags contain 'r', then the opener must
210  *                      support this feature to read this database.
211  *                      Introduced in database version 3.
212  *
213  *      last_thread_id  The last thread ID generated. This is stored
214  *                      as a 16-byte hexadecimal ASCII representation
215  *                      of a 64-bit unsigned integer. The first ID
216  *                      generated is 1 and the value will be
217  *                      incremented for each thread ID.
218  *
219  *      C*              metadata keys starting with C indicate
220  *                      configuration data. It can be managed with the
221  *                      n_database_*config* API.  There is a convention
222  *                      of hierarchical keys separated by '.' (e.g.
223  *                      query.notmuch stores the value for the named
224  *                      query 'notmuch'), but it is not enforced by the
225  *                      API.
226  *
227  * Obsolete metadata
228  * -----------------
229  *
230  * If ! NOTMUCH_FEATURE_GHOSTS, there are no ghost mail documents.
231  * Instead, the database has the following additional database
232  * metadata:
233  *
234  *      thread_id_*     A pre-allocated thread ID for a particular
235  *                      message. This is actually an arbitrarily large
236  *                      family of metadata name. Any particular name is
237  *                      formed by concatenating "thread_id_" with a message
238  *                      ID (or the SHA1 sum of a message ID if it is very
239  *                      long---see description of 'id' in the mail
240  *                      document). The value stored is a thread ID.
241  *
242  *                      These thread ID metadata values are stored
243  *                      whenever a message references a parent message
244  *                      that does not yet exist in the database. A
245  *                      thread ID will be allocated and stored, and if
246  *                      the message is later added, the stored thread
247  *                      ID will be used (and the metadata value will
248  *                      be cleared).
249  *
250  *                      Even before a message is added, it's
251  *                      pre-allocated thread ID is useful so that all
252  *                      descendant messages that reference this common
253  *                      parent can be recognized as belonging to the
254  *                      same thread.
255  */
256
257
258 notmuch_string_map_iterator_t *
259 _notmuch_database_user_headers (notmuch_database_t *notmuch)
260 {
261     return _notmuch_string_map_iterator_create (notmuch->user_header, "", false);
262 }
263
264 const char *
265 notmuch_status_to_string (notmuch_status_t status)
266 {
267     switch (status) {
268     case NOTMUCH_STATUS_SUCCESS:
269         return "No error occurred";
270     case NOTMUCH_STATUS_OUT_OF_MEMORY:
271         return "Out of memory";
272     case NOTMUCH_STATUS_READ_ONLY_DATABASE:
273         return "Attempt to write to a read-only database";
274     case NOTMUCH_STATUS_XAPIAN_EXCEPTION:
275         return "A Xapian exception occurred";
276     case NOTMUCH_STATUS_FILE_ERROR:
277         return "Something went wrong trying to read or write a file";
278     case NOTMUCH_STATUS_FILE_NOT_EMAIL:
279         return "File is not an email";
280     case NOTMUCH_STATUS_DUPLICATE_MESSAGE_ID:
281         return "Message ID is identical to a message in database";
282     case NOTMUCH_STATUS_NULL_POINTER:
283         return "Erroneous NULL pointer";
284     case NOTMUCH_STATUS_TAG_TOO_LONG:
285         return "Tag value is too long (exceeds NOTMUCH_TAG_MAX)";
286     case NOTMUCH_STATUS_UNBALANCED_FREEZE_THAW:
287         return "Unbalanced number of calls to notmuch_message_freeze/thaw";
288     case NOTMUCH_STATUS_UNBALANCED_ATOMIC:
289         return "Unbalanced number of calls to notmuch_database_begin_atomic/end_atomic";
290     case NOTMUCH_STATUS_UNSUPPORTED_OPERATION:
291         return "Unsupported operation";
292     case NOTMUCH_STATUS_UPGRADE_REQUIRED:
293         return "Operation requires a database upgrade";
294     case NOTMUCH_STATUS_PATH_ERROR:
295         return "Path supplied is illegal for this function";
296     case NOTMUCH_STATUS_MALFORMED_CRYPTO_PROTOCOL:
297         return "Crypto protocol missing, malformed, or unintelligible";
298     case NOTMUCH_STATUS_FAILED_CRYPTO_CONTEXT_CREATION:
299         return "Crypto engine initialization failure";
300     case NOTMUCH_STATUS_UNKNOWN_CRYPTO_PROTOCOL:
301         return "Unknown crypto protocol";
302     default:
303     case NOTMUCH_STATUS_LAST_STATUS:
304         return "Unknown error status value";
305     }
306 }
307
308 void
309 _notmuch_database_log (notmuch_database_t *notmuch,
310                        const char *format,
311                        ...)
312 {
313     va_list va_args;
314
315     va_start (va_args, format);
316
317     if (notmuch->status_string)
318         talloc_free (notmuch->status_string);
319
320     notmuch->status_string = talloc_vasprintf (notmuch, format, va_args);
321     va_end (va_args);
322 }
323
324 void
325 _notmuch_database_log_append (notmuch_database_t *notmuch,
326                               const char *format,
327                               ...)
328 {
329     va_list va_args;
330
331     va_start (va_args, format);
332
333     if (notmuch->status_string)
334         notmuch->status_string = talloc_vasprintf_append (notmuch->status_string, format, va_args);
335     else
336         notmuch->status_string = talloc_vasprintf (notmuch, format, va_args);
337
338     va_end (va_args);
339 }
340
341 static void
342 find_doc_ids_for_term (notmuch_database_t *notmuch,
343                        const char *term,
344                        Xapian::PostingIterator *begin,
345                        Xapian::PostingIterator *end)
346 {
347     *begin = notmuch->xapian_db->postlist_begin (term);
348
349     *end = notmuch->xapian_db->postlist_end (term);
350 }
351
352 void
353 _notmuch_database_find_doc_ids (notmuch_database_t *notmuch,
354                                 const char *prefix_name,
355                                 const char *value,
356                                 Xapian::PostingIterator *begin,
357                                 Xapian::PostingIterator *end)
358 {
359     char *term;
360
361     term = talloc_asprintf (notmuch, "%s%s",
362                             _find_prefix (prefix_name), value);
363
364     find_doc_ids_for_term (notmuch, term, begin, end);
365
366     talloc_free (term);
367 }
368
369 notmuch_private_status_t
370 _notmuch_database_find_unique_doc_id (notmuch_database_t *notmuch,
371                                       const char *prefix_name,
372                                       const char *value,
373                                       unsigned int *doc_id)
374 {
375     Xapian::PostingIterator i, end;
376
377     _notmuch_database_find_doc_ids (notmuch, prefix_name, value, &i, &end);
378
379     if (i == end) {
380         *doc_id = 0;
381         return NOTMUCH_PRIVATE_STATUS_NO_DOCUMENT_FOUND;
382     }
383
384     *doc_id = *i;
385
386 #if DEBUG_DATABASE_SANITY
387     i++;
388
389     if (i != end)
390         INTERNAL_ERROR ("Term %s:%s is not unique as expected.\n",
391                         prefix_name, value);
392 #endif
393
394     return NOTMUCH_PRIVATE_STATUS_SUCCESS;
395 }
396
397 static Xapian::Document
398 find_document_for_doc_id (notmuch_database_t *notmuch, unsigned doc_id)
399 {
400     return notmuch->xapian_db->get_document (doc_id);
401 }
402
403 /* Generate a compressed version of 'message_id' of the form:
404  *
405  *      notmuch-sha1-<sha1_sum_of_message_id>
406  */
407 char *
408 _notmuch_message_id_compressed (void *ctx, const char *message_id)
409 {
410     char *sha1, *compressed;
411
412     sha1 = _notmuch_sha1_of_string (message_id);
413
414     compressed = talloc_asprintf (ctx, "notmuch-sha1-%s", sha1);
415     free (sha1);
416
417     return compressed;
418 }
419
420 notmuch_status_t
421 notmuch_database_find_message (notmuch_database_t *notmuch,
422                                const char *message_id,
423                                notmuch_message_t **message_ret)
424 {
425     notmuch_private_status_t status;
426     unsigned int doc_id;
427
428     if (message_ret == NULL)
429         return NOTMUCH_STATUS_NULL_POINTER;
430
431     if (strlen (message_id) > NOTMUCH_MESSAGE_ID_MAX)
432         message_id = _notmuch_message_id_compressed (notmuch, message_id);
433
434     try {
435         status = _notmuch_database_find_unique_doc_id (notmuch, "id",
436                                                        message_id, &doc_id);
437
438         if (status == NOTMUCH_PRIVATE_STATUS_NO_DOCUMENT_FOUND)
439             *message_ret = NULL;
440         else {
441             *message_ret = _notmuch_message_create (notmuch, notmuch, doc_id,
442                                                     NULL);
443             if (*message_ret == NULL)
444                 return NOTMUCH_STATUS_OUT_OF_MEMORY;
445         }
446
447         return NOTMUCH_STATUS_SUCCESS;
448     } catch (const Xapian::Error &error) {
449         _notmuch_database_log (notmuch, "A Xapian exception occurred finding message: %s.\n",
450                                error.get_msg ().c_str ());
451         notmuch->exception_reported = true;
452         *message_ret = NULL;
453         return NOTMUCH_STATUS_XAPIAN_EXCEPTION;
454     }
455 }
456
457 notmuch_status_t
458 _notmuch_database_ensure_writable (notmuch_database_t *notmuch)
459 {
460     if (_notmuch_database_mode (notmuch) == NOTMUCH_DATABASE_MODE_READ_ONLY) {
461         _notmuch_database_log (notmuch, "Cannot write to a read-only database.\n");
462         return NOTMUCH_STATUS_READ_ONLY_DATABASE;
463     }
464
465     return NOTMUCH_STATUS_SUCCESS;
466 }
467
468 /* Allocate a revision number for the next change. */
469 unsigned long
470 _notmuch_database_new_revision (notmuch_database_t *notmuch)
471 {
472     unsigned long new_revision = notmuch->revision + 1;
473
474     /* If we're in an atomic section, hold off on updating the
475      * committed revision number until we commit the atomic section.
476      */
477     if (notmuch->atomic_nesting)
478         notmuch->atomic_dirty = true;
479     else
480         notmuch->revision = new_revision;
481
482     return new_revision;
483 }
484
485 notmuch_status_t
486 notmuch_database_close (notmuch_database_t *notmuch)
487 {
488     notmuch_status_t status = NOTMUCH_STATUS_SUCCESS;
489
490     /* Many Xapian objects (and thus notmuch objects) hold references to
491      * the database, so merely deleting the database may not suffice to
492      * close it.  Thus, we explicitly close it here. */
493     if (notmuch->open) {
494         try {
495             /* If there's an outstanding transaction, it's unclear if
496              * closing the Xapian database commits everything up to
497              * that transaction, or may discard committed (but
498              * unflushed) transactions.  To be certain, explicitly
499              * cancel any outstanding transaction before closing. */
500             if (_notmuch_database_mode (notmuch) == NOTMUCH_DATABASE_MODE_READ_WRITE &&
501                 notmuch->atomic_nesting)
502                 notmuch->writable_xapian_db->cancel_transaction ();
503
504             /* Close the database.  This implicitly flushes
505              * outstanding changes. */
506             notmuch->xapian_db->close ();
507         } catch (const Xapian::Error &error) {
508             status = NOTMUCH_STATUS_XAPIAN_EXCEPTION;
509             if (! notmuch->exception_reported) {
510                 _notmuch_database_log (notmuch,
511                                        "Error: A Xapian exception occurred closing database: %s\n",
512                                        error.get_msg ().c_str ());
513             }
514         }
515     }
516     notmuch->open = false;
517     return status;
518 }
519
520 static int
521 unlink_cb (const char *path,
522            unused (const struct stat *sb),
523            unused (int type),
524            unused (struct FTW *ftw))
525 {
526     return remove (path);
527 }
528
529 static int
530 rmtree (const char *path)
531 {
532     return nftw (path, unlink_cb, 64, FTW_DEPTH | FTW_PHYS);
533 }
534
535 class NotmuchCompactor : public Xapian::Compactor
536 {
537     notmuch_compact_status_cb_t status_cb;
538     void *status_closure;
539
540 public:
541     NotmuchCompactor(notmuch_compact_status_cb_t cb, void *closure) :
542         status_cb (cb), status_closure (closure)
543     {
544     }
545
546     virtual void
547     set_status (const std::string &table, const std::string &status)
548     {
549         char *msg;
550
551         if (status_cb == NULL)
552             return;
553
554         if (status.length () == 0)
555             msg = talloc_asprintf (NULL, "compacting table %s", table.c_str ());
556         else
557             msg = talloc_asprintf (NULL, "     %s", status.c_str ());
558
559         if (msg == NULL) {
560             return;
561         }
562
563         status_cb (msg, status_closure);
564         talloc_free (msg);
565     }
566 };
567
568 /* Compacts the given database, optionally saving the original database
569  * in backup_path. Additionally, a callback function can be provided to
570  * give the user feedback on the progress of the (likely long-lived)
571  * compaction process.
572  *
573  * The backup path must point to a directory on the same volume as the
574  * original database. Passing a NULL backup_path will result in the
575  * uncompacted database being deleted after compaction has finished.
576  * Note that the database write lock will be held during the
577  * compaction process to protect data integrity.
578  */
579 notmuch_status_t
580 notmuch_database_compact (const char *path,
581                           const char *backup_path,
582                           notmuch_compact_status_cb_t status_cb,
583                           void *closure)
584 {
585     notmuch_status_t ret = NOTMUCH_STATUS_SUCCESS;
586     notmuch_database_t *notmuch = NULL;
587     char *message = NULL;
588
589     ret = notmuch_database_open_verbose (path,
590                                          NOTMUCH_DATABASE_MODE_READ_WRITE,
591                                          &notmuch,
592                                          &message);
593     if (ret) {
594         if (status_cb) status_cb (message, closure);
595         return ret;
596     }
597
598     _notmuch_config_cache (notmuch, NOTMUCH_CONFIG_DATABASE_PATH, path);
599
600     return notmuch_database_compact_db (notmuch,
601                                         backup_path,
602                                         status_cb,
603                                         closure);
604 }
605
606 notmuch_status_t
607 notmuch_database_compact_db (notmuch_database_t *notmuch,
608                              const char *backup_path,
609                              notmuch_compact_status_cb_t status_cb,
610                              void *closure)
611 {
612     void *local;
613     const char *xapian_path, *compact_xapian_path;
614     const char *path;
615     notmuch_status_t ret = NOTMUCH_STATUS_SUCCESS;
616     struct stat statbuf;
617     bool keep_backup;
618     char *message;
619
620     ret = _notmuch_database_ensure_writable (notmuch);
621     if (ret)
622         return ret;
623
624     path = notmuch_config_get (notmuch, NOTMUCH_CONFIG_DATABASE_PATH);
625     if (! path)
626         return NOTMUCH_STATUS_PATH_ERROR;
627
628     local = talloc_new (NULL);
629     if (! local)
630         return NOTMUCH_STATUS_OUT_OF_MEMORY;
631
632     ret = _notmuch_choose_xapian_path (local, path, &xapian_path, &message);
633     if (ret)
634         goto DONE;
635
636     if (! (compact_xapian_path = talloc_asprintf (local, "%s.compact", xapian_path))) {
637         ret = NOTMUCH_STATUS_OUT_OF_MEMORY;
638         goto DONE;
639     }
640
641     if (backup_path == NULL) {
642         if (! (backup_path = talloc_asprintf (local, "%s.old", xapian_path))) {
643             ret = NOTMUCH_STATUS_OUT_OF_MEMORY;
644             goto DONE;
645         }
646         keep_backup = false;
647     } else {
648         keep_backup = true;
649     }
650
651     if (stat (backup_path, &statbuf) != -1) {
652         _notmuch_database_log (notmuch, "Path already exists: %s\n", backup_path);
653         ret = NOTMUCH_STATUS_FILE_ERROR;
654         goto DONE;
655     }
656     if (errno != ENOENT) {
657         _notmuch_database_log (notmuch, "Unknown error while stat()ing path: %s\n",
658                                strerror (errno));
659         ret = NOTMUCH_STATUS_FILE_ERROR;
660         goto DONE;
661     }
662
663     /* Unconditionally attempt to remove old work-in-progress database (if
664      * any). This is "protected" by database lock. If this fails due to write
665      * errors (etc), the following code will fail and provide error message.
666      */
667     (void) rmtree (compact_xapian_path);
668
669     try {
670         NotmuchCompactor compactor (status_cb, closure);
671         notmuch->xapian_db->compact (compact_xapian_path, Xapian::DBCOMPACT_NO_RENUMBER, 0,
672                                      compactor);
673     } catch (const Xapian::Error &error) {
674         _notmuch_database_log (notmuch, "Error while compacting: %s\n", error.get_msg ().c_str ());
675         ret = NOTMUCH_STATUS_XAPIAN_EXCEPTION;
676         goto DONE;
677     }
678
679     if (rename (xapian_path, backup_path)) {
680         _notmuch_database_log (notmuch, "Error moving %s to %s: %s\n",
681                                xapian_path, backup_path, strerror (errno));
682         ret = NOTMUCH_STATUS_FILE_ERROR;
683         goto DONE;
684     }
685
686     if (rename (compact_xapian_path, xapian_path)) {
687         _notmuch_database_log (notmuch, "Error moving %s to %s: %s\n",
688                                compact_xapian_path, xapian_path, strerror (errno));
689         ret = NOTMUCH_STATUS_FILE_ERROR;
690         goto DONE;
691     }
692
693     if (! keep_backup) {
694         if (rmtree (backup_path)) {
695             _notmuch_database_log (notmuch, "Error removing old database %s: %s\n",
696                                    backup_path, strerror (errno));
697             ret = NOTMUCH_STATUS_FILE_ERROR;
698             goto DONE;
699         }
700     }
701
702   DONE:
703     if (notmuch) {
704         notmuch_status_t ret2;
705
706         const char *str = notmuch_database_status_string (notmuch);
707         if (status_cb && str)
708             status_cb (str, closure);
709
710         ret2 = notmuch_database_destroy (notmuch);
711
712         /* don't clobber previous error status */
713         if (ret == NOTMUCH_STATUS_SUCCESS && ret2 != NOTMUCH_STATUS_SUCCESS)
714             ret = ret2;
715     }
716
717     talloc_free (local);
718
719     return ret;
720 }
721
722 notmuch_status_t
723 notmuch_database_destroy (notmuch_database_t *notmuch)
724 {
725     notmuch_status_t status;
726
727     status = notmuch_database_close (notmuch);
728
729     delete notmuch->term_gen;
730     notmuch->term_gen = NULL;
731     delete notmuch->query_parser;
732     notmuch->query_parser = NULL;
733     delete notmuch->xapian_db;
734     notmuch->xapian_db = NULL;
735     delete notmuch->value_range_processor;
736     notmuch->value_range_processor = NULL;
737     delete notmuch->date_range_processor;
738     notmuch->date_range_processor = NULL;
739     delete notmuch->last_mod_range_processor;
740     notmuch->last_mod_range_processor = NULL;
741
742     talloc_free (notmuch);
743
744     return status;
745 }
746
747 const char *
748 notmuch_database_get_path (notmuch_database_t *notmuch)
749 {
750     return notmuch_config_get (notmuch, NOTMUCH_CONFIG_DATABASE_PATH);
751 }
752
753 unsigned int
754 notmuch_database_get_version (notmuch_database_t *notmuch)
755 {
756     unsigned int version;
757     string version_string;
758     const char *str;
759     char *end;
760
761     try {
762         version_string = notmuch->xapian_db->get_metadata ("version");
763     } catch (const Xapian::Error &error) {
764         LOG_XAPIAN_EXCEPTION (notmuch, error);
765         return 0;
766     }
767
768     if (version_string.empty ())
769         return 0;
770
771     str = version_string.c_str ();
772     if (str == NULL || *str == '\0')
773         return 0;
774
775     version = strtoul (str, &end, 10);
776     if (*end != '\0')
777         INTERNAL_ERROR ("Malformed database version: %s", str);
778
779     return version;
780 }
781
782 notmuch_bool_t
783 notmuch_database_needs_upgrade (notmuch_database_t *notmuch)
784 {
785     unsigned int version;
786
787     if (_notmuch_database_mode (notmuch) != NOTMUCH_DATABASE_MODE_READ_WRITE)
788         return FALSE;
789
790     if (NOTMUCH_FEATURES_CURRENT & ~notmuch->features)
791         return TRUE;
792
793     version = notmuch_database_get_version (notmuch);
794
795     return (version > 0 && version < NOTMUCH_DATABASE_VERSION);
796 }
797
798 static volatile sig_atomic_t do_progress_notify = 0;
799
800 static void
801 handle_sigalrm (unused (int signal))
802 {
803     do_progress_notify = 1;
804 }
805
806 /* Upgrade the current database.
807  *
808  * After opening a database in read-write mode, the client should
809  * check if an upgrade is needed (notmuch_database_needs_upgrade) and
810  * if so, upgrade with this function before making any modifications.
811  *
812  * The optional progress_notify callback can be used by the caller to
813  * provide progress indication to the user. If non-NULL it will be
814  * called periodically with 'count' as the number of messages upgraded
815  * so far and 'total' the overall number of messages that will be
816  * converted.
817  */
818 notmuch_status_t
819 notmuch_database_upgrade (notmuch_database_t *notmuch,
820                           void (*progress_notify)(void *closure,
821                                                   double progress),
822                           void *closure)
823 {
824     void *local = talloc_new (NULL);
825     Xapian::TermIterator t, t_end;
826     Xapian::WritableDatabase *db;
827     struct sigaction action;
828     struct itimerval timerval;
829     bool timer_is_active = false;
830     enum _notmuch_features target_features, new_features;
831     notmuch_status_t status;
832     notmuch_private_status_t private_status;
833     notmuch_query_t *query = NULL;
834     unsigned int count = 0, total = 0;
835
836     status = _notmuch_database_ensure_writable (notmuch);
837     if (status)
838         return status;
839
840     db = notmuch->writable_xapian_db;
841
842     target_features = notmuch->features | NOTMUCH_FEATURES_CURRENT;
843     new_features = NOTMUCH_FEATURES_CURRENT & ~notmuch->features;
844
845     if (! notmuch_database_needs_upgrade (notmuch))
846         return NOTMUCH_STATUS_SUCCESS;
847
848     if (progress_notify) {
849         /* Set up our handler for SIGALRM */
850         memset (&action, 0, sizeof (struct sigaction));
851         action.sa_handler = handle_sigalrm;
852         sigemptyset (&action.sa_mask);
853         action.sa_flags = SA_RESTART;
854         sigaction (SIGALRM, &action, NULL);
855
856         /* Then start a timer to send SIGALRM once per second. */
857         timerval.it_interval.tv_sec = 1;
858         timerval.it_interval.tv_usec = 0;
859         timerval.it_value.tv_sec = 1;
860         timerval.it_value.tv_usec = 0;
861         setitimer (ITIMER_REAL, &timerval, NULL);
862
863         timer_is_active = true;
864     }
865
866     /* Figure out how much total work we need to do. */
867     if (new_features &
868         (NOTMUCH_FEATURE_FILE_TERMS | NOTMUCH_FEATURE_BOOL_FOLDER |
869          NOTMUCH_FEATURE_LAST_MOD)) {
870         query = notmuch_query_create (notmuch, "");
871         unsigned msg_count;
872
873         status = notmuch_query_count_messages (query, &msg_count);
874         if (status)
875             goto DONE;
876
877         total += msg_count;
878         notmuch_query_destroy (query);
879         query = NULL;
880     }
881     if (new_features & NOTMUCH_FEATURE_DIRECTORY_DOCS) {
882         t_end = db->allterms_end ("XTIMESTAMP");
883         for (t = db->allterms_begin ("XTIMESTAMP"); t != t_end; t++)
884             ++total;
885     }
886     if (new_features & NOTMUCH_FEATURE_GHOSTS) {
887         /* The ghost message upgrade converts all thread_id_*
888          * metadata values into ghost message documents. */
889         t_end = db->metadata_keys_end ("thread_id_");
890         for (t = db->metadata_keys_begin ("thread_id_"); t != t_end; ++t)
891             ++total;
892     }
893
894     /* Perform the upgrade in a transaction. */
895     db->begin_transaction (true);
896
897     /* Set the target features so we write out changes in the desired
898      * format. */
899     notmuch->features = target_features;
900
901     /* Perform per-message upgrades. */
902     if (new_features &
903         (NOTMUCH_FEATURE_FILE_TERMS | NOTMUCH_FEATURE_BOOL_FOLDER |
904          NOTMUCH_FEATURE_LAST_MOD)) {
905         notmuch_messages_t *messages;
906         notmuch_message_t *message;
907         char *filename;
908
909         query = notmuch_query_create (notmuch, "");
910
911         status = notmuch_query_search_messages (query, &messages);
912         if (status)
913             goto DONE;
914         for (;
915              notmuch_messages_valid (messages);
916              notmuch_messages_move_to_next (messages)) {
917             if (do_progress_notify) {
918                 progress_notify (closure, (double) count / total);
919                 do_progress_notify = 0;
920             }
921
922             message = notmuch_messages_get (messages);
923
924             /* Before version 1, each message document had its
925              * filename in the data field. Copy that into the new
926              * format by calling notmuch_message_add_filename.
927              */
928             if (new_features & NOTMUCH_FEATURE_FILE_TERMS) {
929                 filename = _notmuch_message_talloc_copy_data (message);
930                 if (filename && *filename != '\0') {
931                     _notmuch_message_add_filename (message, filename);
932                     _notmuch_message_clear_data (message);
933                 }
934                 talloc_free (filename);
935             }
936
937             /* Prior to version 2, the "folder:" prefix was
938              * probabilistic and stemmed. Change it to the current
939              * boolean prefix. Add "path:" prefixes while at it.
940              */
941             if (new_features & NOTMUCH_FEATURE_BOOL_FOLDER)
942                 _notmuch_message_upgrade_folder (message);
943
944             /* Prior to NOTMUCH_FEATURE_LAST_MOD, messages did not
945              * track modification revisions.  Give all messages the
946              * next available revision; since we just started tracking
947              * revisions for this database, that will be 1.
948              */
949             if (new_features & NOTMUCH_FEATURE_LAST_MOD)
950                 _notmuch_message_upgrade_last_mod (message);
951
952             _notmuch_message_sync (message);
953
954             notmuch_message_destroy (message);
955
956             count++;
957         }
958
959         notmuch_query_destroy (query);
960         query = NULL;
961     }
962
963     /* Perform per-directory upgrades. */
964
965     /* Before version 1 we stored directory timestamps in
966      * XTIMESTAMP documents instead of the current XDIRECTORY
967      * documents. So copy those as well. */
968     if (new_features & NOTMUCH_FEATURE_DIRECTORY_DOCS) {
969         t_end = notmuch->xapian_db->allterms_end ("XTIMESTAMP");
970
971         for (t = notmuch->xapian_db->allterms_begin ("XTIMESTAMP");
972              t != t_end;
973              t++) {
974             Xapian::PostingIterator p, p_end;
975             std::string term = *t;
976
977             p_end = notmuch->xapian_db->postlist_end (term);
978
979             for (p = notmuch->xapian_db->postlist_begin (term);
980                  p != p_end;
981                  p++) {
982                 Xapian::Document document;
983                 time_t mtime;
984                 notmuch_directory_t *directory;
985
986                 if (do_progress_notify) {
987                     progress_notify (closure, (double) count / total);
988                     do_progress_notify = 0;
989                 }
990
991                 document = find_document_for_doc_id (notmuch, *p);
992                 mtime = Xapian::sortable_unserialise (
993                     document.get_value (NOTMUCH_VALUE_TIMESTAMP));
994
995                 directory = _notmuch_directory_find_or_create (notmuch, term.c_str () + 10,
996                                                                NOTMUCH_FIND_CREATE, &status);
997                 notmuch_directory_set_mtime (directory, mtime);
998                 notmuch_directory_destroy (directory);
999
1000                 db->delete_document (*p);
1001             }
1002
1003             ++count;
1004         }
1005     }
1006
1007     /* Perform metadata upgrades. */
1008
1009     /* Prior to NOTMUCH_FEATURE_GHOSTS, thread IDs for missing
1010      * messages were stored as database metadata. Change these to
1011      * ghost messages.
1012      */
1013     if (new_features & NOTMUCH_FEATURE_GHOSTS) {
1014         notmuch_message_t *message;
1015         std::string message_id, thread_id;
1016
1017         t_end = db->metadata_keys_end (NOTMUCH_METADATA_THREAD_ID_PREFIX);
1018         for (t = db->metadata_keys_begin (NOTMUCH_METADATA_THREAD_ID_PREFIX);
1019              t != t_end; ++t) {
1020             if (do_progress_notify) {
1021                 progress_notify (closure, (double) count / total);
1022                 do_progress_notify = 0;
1023             }
1024
1025             message_id = (*t).substr (
1026                 strlen (NOTMUCH_METADATA_THREAD_ID_PREFIX));
1027             thread_id = db->get_metadata (*t);
1028
1029             /* Create ghost message */
1030             message = _notmuch_message_create_for_message_id (
1031                 notmuch, message_id.c_str (), &private_status);
1032             if (private_status == NOTMUCH_PRIVATE_STATUS_SUCCESS) {
1033                 /* Document already exists; ignore the stored thread ID */
1034             } else if (private_status ==
1035                        NOTMUCH_PRIVATE_STATUS_NO_DOCUMENT_FOUND) {
1036                 private_status = _notmuch_message_initialize_ghost (
1037                     message, thread_id.c_str ());
1038                 if (! private_status)
1039                     _notmuch_message_sync (message);
1040             }
1041
1042             if (private_status) {
1043                 _notmuch_database_log (notmuch,
1044                                        "Upgrade failed while creating ghost messages.\n");
1045                 status = COERCE_STATUS (private_status,
1046                                         "Unexpected status from _notmuch_message_initialize_ghost");
1047                 goto DONE;
1048             }
1049
1050             /* Clear saved metadata thread ID */
1051             db->set_metadata (*t, "");
1052
1053             ++count;
1054         }
1055     }
1056
1057     status = NOTMUCH_STATUS_SUCCESS;
1058     db->set_metadata ("features", _notmuch_database_print_features (local, notmuch->features));
1059     db->set_metadata ("version", STRINGIFY (NOTMUCH_DATABASE_VERSION));
1060
1061   DONE:
1062     if (status == NOTMUCH_STATUS_SUCCESS)
1063         db->commit_transaction ();
1064     else
1065         db->cancel_transaction ();
1066
1067     if (timer_is_active) {
1068         /* Now stop the timer. */
1069         timerval.it_interval.tv_sec = 0;
1070         timerval.it_interval.tv_usec = 0;
1071         timerval.it_value.tv_sec = 0;
1072         timerval.it_value.tv_usec = 0;
1073         setitimer (ITIMER_REAL, &timerval, NULL);
1074
1075         /* And disable the signal handler. */
1076         action.sa_handler = SIG_IGN;
1077         sigaction (SIGALRM, &action, NULL);
1078     }
1079
1080     if (query)
1081         notmuch_query_destroy (query);
1082
1083     talloc_free (local);
1084     return status;
1085 }
1086
1087 notmuch_status_t
1088 notmuch_database_begin_atomic (notmuch_database_t *notmuch)
1089 {
1090     if (_notmuch_database_mode (notmuch) == NOTMUCH_DATABASE_MODE_READ_ONLY ||
1091         notmuch->atomic_nesting > 0)
1092         goto DONE;
1093
1094     if (notmuch_database_needs_upgrade (notmuch))
1095         return NOTMUCH_STATUS_UPGRADE_REQUIRED;
1096
1097     try {
1098         notmuch->writable_xapian_db->begin_transaction (false);
1099     } catch (const Xapian::Error &error) {
1100         _notmuch_database_log (notmuch, "A Xapian exception occurred beginning transaction: %s.\n",
1101                                error.get_msg ().c_str ());
1102         notmuch->exception_reported = true;
1103         return NOTMUCH_STATUS_XAPIAN_EXCEPTION;
1104     }
1105
1106   DONE:
1107     notmuch->atomic_nesting++;
1108     return NOTMUCH_STATUS_SUCCESS;
1109 }
1110
1111 notmuch_status_t
1112 notmuch_database_end_atomic (notmuch_database_t *notmuch)
1113 {
1114     Xapian::WritableDatabase *db;
1115
1116     if (notmuch->atomic_nesting == 0)
1117         return NOTMUCH_STATUS_UNBALANCED_ATOMIC;
1118
1119     if (_notmuch_database_mode (notmuch) == NOTMUCH_DATABASE_MODE_READ_ONLY ||
1120         notmuch->atomic_nesting > 1)
1121         goto DONE;
1122
1123     db = notmuch->writable_xapian_db;
1124     try {
1125         db->commit_transaction ();
1126
1127         /* This is a hack for testing.  Xapian never flushes on a
1128          * non-flushed commit, even if the flush threshold is 1.
1129          * However, we rely on flushing to test atomicity. */
1130         const char *thresh = getenv ("XAPIAN_FLUSH_THRESHOLD");
1131         if (thresh && atoi (thresh) == 1)
1132             db->commit ();
1133     } catch (const Xapian::Error &error) {
1134         _notmuch_database_log (notmuch, "A Xapian exception occurred committing transaction: %s.\n",
1135                                error.get_msg ().c_str ());
1136         notmuch->exception_reported = true;
1137         return NOTMUCH_STATUS_XAPIAN_EXCEPTION;
1138     }
1139
1140     if (notmuch->atomic_dirty) {
1141         ++notmuch->revision;
1142         notmuch->atomic_dirty = false;
1143     }
1144
1145   DONE:
1146     notmuch->atomic_nesting--;
1147     return NOTMUCH_STATUS_SUCCESS;
1148 }
1149
1150 unsigned long
1151 notmuch_database_get_revision (notmuch_database_t *notmuch,
1152                                const char **uuid)
1153 {
1154     if (uuid)
1155         *uuid = notmuch->uuid;
1156     return notmuch->revision;
1157 }
1158
1159 /* We allow the user to use arbitrarily long paths for directories. But
1160  * we have a term-length limit. So if we exceed that, we'll use the
1161  * SHA-1 of the path for the database term.
1162  *
1163  * Note: This function may return the original value of 'path'. If it
1164  * does not, then the caller is responsible to free() the returned
1165  * value.
1166  */
1167 const char *
1168 _notmuch_database_get_directory_db_path (const char *path)
1169 {
1170     int term_len = strlen (_find_prefix ("directory")) + strlen (path);
1171
1172     if (term_len > NOTMUCH_TERM_MAX)
1173         return _notmuch_sha1_of_string (path);
1174     else
1175         return path;
1176 }
1177
1178 /* Given a path, split it into two parts: the directory part is all
1179  * components except for the last, and the basename is that last
1180  * component. Getting the return-value for either part is optional
1181  * (the caller can pass NULL).
1182  *
1183  * The original 'path' can represent either a regular file or a
1184  * directory---the splitting will be carried out in the same way in
1185  * either case. Trailing slashes on 'path' will be ignored, and any
1186  * cases of multiple '/' characters appearing in series will be
1187  * treated as a single '/'.
1188  *
1189  * Allocation (if any) will have 'ctx' as the talloc owner. But
1190  * pointers will be returned within the original path string whenever
1191  * possible.
1192  *
1193  * Note: If 'path' is non-empty and contains no non-trailing slash,
1194  * (that is, consists of a filename with no parent directory), then
1195  * the directory returned will be an empty string. However, if 'path'
1196  * is an empty string, then both directory and basename will be
1197  * returned as NULL.
1198  */
1199 notmuch_status_t
1200 _notmuch_database_split_path (void *ctx,
1201                               const char *path,
1202                               const char **directory,
1203                               const char **basename)
1204 {
1205     const char *slash;
1206
1207     if (path == NULL || *path == '\0') {
1208         if (directory)
1209             *directory = NULL;
1210         if (basename)
1211             *basename = NULL;
1212         return NOTMUCH_STATUS_SUCCESS;
1213     }
1214
1215     /* Find the last slash (not counting a trailing slash), if any. */
1216
1217     slash = path + strlen (path) - 1;
1218
1219     /* First, skip trailing slashes. */
1220     while (slash != path && *slash == '/')
1221         --slash;
1222
1223     /* Then, find a slash. */
1224     while (slash != path && *slash != '/') {
1225         if (basename)
1226             *basename = slash;
1227
1228         --slash;
1229     }
1230
1231     /* Finally, skip multiple slashes. */
1232     while (slash != path && *(slash - 1) == '/')
1233         --slash;
1234
1235     if (slash == path) {
1236         if (directory)
1237             *directory = talloc_strdup (ctx, "");
1238         if (basename)
1239             *basename = path;
1240     } else {
1241         if (directory)
1242             *directory = talloc_strndup (ctx, path, slash - path);
1243     }
1244
1245     return NOTMUCH_STATUS_SUCCESS;
1246 }
1247
1248 /* Find the document ID of the specified directory.
1249  *
1250  * If (flags & NOTMUCH_FIND_CREATE), a new directory document will be
1251  * created if one does not exist for 'path'.  Otherwise, if the
1252  * directory document does not exist, this sets *directory_id to
1253  * ((unsigned int)-1) and returns NOTMUCH_STATUS_SUCCESS.
1254  */
1255 notmuch_status_t
1256 _notmuch_database_find_directory_id (notmuch_database_t *notmuch,
1257                                      const char *path,
1258                                      notmuch_find_flags_t flags,
1259                                      unsigned int *directory_id)
1260 {
1261     notmuch_directory_t *directory;
1262     notmuch_status_t status;
1263
1264     if (path == NULL) {
1265         *directory_id = 0;
1266         return NOTMUCH_STATUS_SUCCESS;
1267     }
1268
1269     directory = _notmuch_directory_find_or_create (notmuch, path, flags, &status);
1270     if (status || ! directory) {
1271         *directory_id = -1;
1272         return status;
1273     }
1274
1275     *directory_id = _notmuch_directory_get_document_id (directory);
1276
1277     notmuch_directory_destroy (directory);
1278
1279     return NOTMUCH_STATUS_SUCCESS;
1280 }
1281
1282 const char *
1283 _notmuch_database_get_directory_path (void *ctx,
1284                                       notmuch_database_t *notmuch,
1285                                       unsigned int doc_id)
1286 {
1287     Xapian::Document document;
1288
1289     document = find_document_for_doc_id (notmuch, doc_id);
1290
1291     return talloc_strdup (ctx, document.get_data ().c_str ());
1292 }
1293
1294 /* Given a legal 'filename' for the database, (either relative to
1295  * database path or absolute with initial components identical to
1296  * database path), return a new string (with 'ctx' as the talloc
1297  * owner) suitable for use as a direntry term value.
1298  *
1299  * If (flags & NOTMUCH_FIND_CREATE), the necessary directory documents
1300  * will be created in the database as needed.  Otherwise, if the
1301  * necessary directory documents do not exist, this sets
1302  * *direntry to NULL and returns NOTMUCH_STATUS_SUCCESS.
1303  */
1304 notmuch_status_t
1305 _notmuch_database_filename_to_direntry (void *ctx,
1306                                         notmuch_database_t *notmuch,
1307                                         const char *filename,
1308                                         notmuch_find_flags_t flags,
1309                                         char **direntry)
1310 {
1311     const char *relative, *directory, *basename;
1312     Xapian::docid directory_id;
1313     notmuch_status_t status;
1314
1315     relative = _notmuch_database_relative_path (notmuch, filename);
1316
1317     status = _notmuch_database_split_path (ctx, relative,
1318                                            &directory, &basename);
1319     if (status)
1320         return status;
1321
1322     status = _notmuch_database_find_directory_id (notmuch, directory, flags,
1323                                                   &directory_id);
1324     if (status || directory_id == (unsigned int) -1) {
1325         *direntry = NULL;
1326         return status;
1327     }
1328
1329     *direntry = talloc_asprintf (ctx, "%u:%s", directory_id, basename);
1330
1331     return NOTMUCH_STATUS_SUCCESS;
1332 }
1333
1334 /* Given a legal 'path' for the database, return the relative path.
1335  *
1336  * The return value will be a pointer to the original path contents,
1337  * and will be either the original string (if 'path' was relative) or
1338  * a portion of the string (if path was absolute and begins with the
1339  * database path).
1340  */
1341 const char *
1342 _notmuch_database_relative_path (notmuch_database_t *notmuch,
1343                                  const char *path)
1344 {
1345     const char *db_path, *relative;
1346     unsigned int db_path_len;
1347
1348     db_path = notmuch_config_get (notmuch, NOTMUCH_CONFIG_MAIL_ROOT);
1349     db_path_len = strlen (db_path);
1350
1351     relative = path;
1352
1353     if (*relative == '/') {
1354         while (*relative == '/' && *(relative + 1) == '/')
1355             relative++;
1356
1357         if (strncmp (relative, db_path, db_path_len) == 0) {
1358             relative += db_path_len;
1359             while (*relative == '/')
1360                 relative++;
1361         }
1362     }
1363
1364     return relative;
1365 }
1366
1367 notmuch_status_t
1368 notmuch_database_get_directory (notmuch_database_t *notmuch,
1369                                 const char *path,
1370                                 notmuch_directory_t **directory)
1371 {
1372     notmuch_status_t status;
1373
1374     if (directory == NULL)
1375         return NOTMUCH_STATUS_NULL_POINTER;
1376     *directory = NULL;
1377
1378     try {
1379         *directory = _notmuch_directory_find_or_create (notmuch, path,
1380                                                         NOTMUCH_FIND_LOOKUP, &status);
1381     } catch (const Xapian::Error &error) {
1382         _notmuch_database_log (notmuch, "A Xapian exception occurred getting directory: %s.\n",
1383                                error.get_msg ().c_str ());
1384         notmuch->exception_reported = true;
1385         status = NOTMUCH_STATUS_XAPIAN_EXCEPTION;
1386     }
1387     return status;
1388 }
1389
1390 /* Allocate a document ID that satisfies the following criteria:
1391  *
1392  * 1. The ID does not exist for any document in the Xapian database
1393  *
1394  * 2. The ID was not previously returned from this function
1395  *
1396  * 3. The ID is the smallest integer satisfying (1) and (2)
1397  *
1398  * This function will trigger an internal error if these constraints
1399  * cannot all be satisfied, (that is, the pool of available document
1400  * IDs has been exhausted).
1401  */
1402 unsigned int
1403 _notmuch_database_generate_doc_id (notmuch_database_t *notmuch)
1404 {
1405     assert (notmuch->last_doc_id >= notmuch->xapian_db->get_lastdocid ());
1406
1407     notmuch->last_doc_id++;
1408
1409     if (notmuch->last_doc_id == 0)
1410         INTERNAL_ERROR ("Xapian document IDs are exhausted.\n");
1411
1412     return notmuch->last_doc_id;
1413 }
1414
1415 notmuch_status_t
1416 notmuch_database_remove_message (notmuch_database_t *notmuch,
1417                                  const char *filename)
1418 {
1419     notmuch_status_t status;
1420     notmuch_message_t *message;
1421
1422     status = notmuch_database_find_message_by_filename (notmuch, filename,
1423                                                         &message);
1424
1425     if (status == NOTMUCH_STATUS_SUCCESS && message) {
1426         status = _notmuch_message_remove_filename (message, filename);
1427         if (status == NOTMUCH_STATUS_SUCCESS)
1428             _notmuch_message_delete (message);
1429         else if (status == NOTMUCH_STATUS_DUPLICATE_MESSAGE_ID)
1430             _notmuch_message_sync (message);
1431
1432         notmuch_message_destroy (message);
1433     }
1434
1435     return status;
1436 }
1437
1438 notmuch_status_t
1439 notmuch_database_find_message_by_filename (notmuch_database_t *notmuch,
1440                                            const char *filename,
1441                                            notmuch_message_t **message_ret)
1442 {
1443     void *local;
1444     const char *prefix = _find_prefix ("file-direntry");
1445     char *direntry, *term;
1446     Xapian::PostingIterator i, end;
1447     notmuch_status_t status;
1448
1449     if (message_ret == NULL)
1450         return NOTMUCH_STATUS_NULL_POINTER;
1451
1452     if (! (notmuch->features & NOTMUCH_FEATURE_FILE_TERMS))
1453         return NOTMUCH_STATUS_UPGRADE_REQUIRED;
1454
1455     /* return NULL on any failure */
1456     *message_ret = NULL;
1457
1458     local = talloc_new (notmuch);
1459
1460     try {
1461         status = _notmuch_database_filename_to_direntry (
1462             local, notmuch, filename, NOTMUCH_FIND_LOOKUP, &direntry);
1463         if (status || ! direntry)
1464             goto DONE;
1465
1466         term = talloc_asprintf (local, "%s%s", prefix, direntry);
1467
1468         find_doc_ids_for_term (notmuch, term, &i, &end);
1469
1470         if (i != end) {
1471             notmuch_private_status_t private_status;
1472
1473             *message_ret = _notmuch_message_create (notmuch, notmuch, *i,
1474                                                     &private_status);
1475             if (*message_ret == NULL)
1476                 status = NOTMUCH_STATUS_OUT_OF_MEMORY;
1477         }
1478     } catch (const Xapian::Error &error) {
1479         _notmuch_database_log (notmuch,
1480                                "Error: A Xapian exception occurred finding message by filename: %s\n",
1481                                error.get_msg ().c_str ());
1482         notmuch->exception_reported = true;
1483         status = NOTMUCH_STATUS_XAPIAN_EXCEPTION;
1484     }
1485
1486   DONE:
1487     talloc_free (local);
1488
1489     if (status && *message_ret) {
1490         notmuch_message_destroy (*message_ret);
1491         *message_ret = NULL;
1492     }
1493     return status;
1494 }
1495
1496 notmuch_string_list_t *
1497 _notmuch_database_get_terms_with_prefix (void *ctx, Xapian::TermIterator &i,
1498                                          Xapian::TermIterator &end,
1499                                          const char *prefix)
1500 {
1501     int prefix_len = strlen (prefix);
1502     notmuch_string_list_t *list;
1503
1504     list = _notmuch_string_list_create (ctx);
1505     if (unlikely (list == NULL))
1506         return NULL;
1507
1508     for (i.skip_to (prefix); i != end; i++) {
1509         /* Terminate loop at first term without desired prefix. */
1510         if (strncmp ((*i).c_str (), prefix, prefix_len))
1511             break;
1512
1513         _notmuch_string_list_append (list, (*i).c_str () + prefix_len);
1514     }
1515
1516     return list;
1517 }
1518
1519 notmuch_tags_t *
1520 notmuch_database_get_all_tags (notmuch_database_t *db)
1521 {
1522     Xapian::TermIterator i, end;
1523     notmuch_string_list_t *tags;
1524
1525     try {
1526         i = db->xapian_db->allterms_begin ();
1527         end = db->xapian_db->allterms_end ();
1528         tags = _notmuch_database_get_terms_with_prefix (db, i, end,
1529                                                         _find_prefix ("tag"));
1530         _notmuch_string_list_sort (tags);
1531         return _notmuch_tags_create (db, tags);
1532     } catch (const Xapian::Error &error) {
1533         _notmuch_database_log (db, "A Xapian exception occurred getting tags: %s.\n",
1534                                error.get_msg ().c_str ());
1535         db->exception_reported = true;
1536         return NULL;
1537     }
1538 }
1539
1540 const char *
1541 notmuch_database_status_string (const notmuch_database_t *notmuch)
1542 {
1543     return notmuch->status_string;
1544 }