]> git.notmuchmail.org Git - notmuch/blob - lib/database.cc
lib: support splitting mail from database location.
[notmuch] / lib / database.cc
1 /* database.cc - The database interfaces of the notmuch mail library
2  *
3  * Copyright © 2009 Carl Worth
4  *
5  * This program is free software: you can redistribute it and/or modify
6  * it under the terms of the GNU General Public License as published by
7  * the Free Software Foundation, either version 3 of the License, or
8  * (at your option) any later version.
9  *
10  * This program is distributed in the hope that it will be useful,
11  * but WITHOUT ANY WARRANTY; without even the implied warranty of
12  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
13  * GNU General Public License for more details.
14  *
15  * You should have received a copy of the GNU General Public License
16  * along with this program.  If not, see https://www.gnu.org/licenses/ .
17  *
18  * Author: Carl Worth <cworth@cworth.org>
19  */
20
21 #include "database-private.h"
22 #include "string-util.h"
23
24 #include <iostream>
25
26 #include <sys/time.h>
27 #include <sys/stat.h>
28 #include <signal.h>
29 #include <ftw.h>
30
31 #include <glib.h>               /* g_free, GPtrArray, GHashTable */
32 #include <glib-object.h>        /* g_type_init */
33
34 #include <gmime/gmime.h>        /* g_mime_init */
35
36 using namespace std;
37
38 typedef struct {
39     const char *name;
40     const char *prefix;
41     notmuch_field_flag_t flags;
42 } prefix_t;
43
44 #define NOTMUCH_DATABASE_VERSION 3
45
46 #define STRINGIFY(s) _SUB_STRINGIFY (s)
47 #define _SUB_STRINGIFY(s) #s
48
49 #define LOG_XAPIAN_EXCEPTION(message, error) _log_xapian_exception (__location__, message, error)
50
51 static void
52 _log_xapian_exception (const char *where, notmuch_database_t *notmuch,  const Xapian::Error error)
53 {
54     _notmuch_database_log (notmuch,
55                            "A Xapian exception occurred at %s: %s\n",
56                            where,
57                            error.get_msg ().c_str ());
58     notmuch->exception_reported = true;
59 }
60
61 notmuch_database_mode_t
62 _notmuch_database_mode (notmuch_database_t *notmuch)
63 {
64     if (notmuch->writable_xapian_db)
65         return NOTMUCH_DATABASE_MODE_READ_WRITE;
66     else
67         return NOTMUCH_DATABASE_MODE_READ_ONLY;
68 }
69
70 /* Here's the current schema for our database (for NOTMUCH_DATABASE_VERSION):
71  *
72  * We currently have three different types of documents (mail, ghost,
73  * and directory) and also some metadata.
74  *
75  * There are two kinds of prefixes used in notmuch. There are the
76  * human friendly 'prefix names' like "thread:", which are also used
77  * in the query parser, and the actual prefix terms in the database
78  * (e.g. "G"). The correspondence is maintained in the file scope data
79  * structure 'prefix_table'.
80  *
81  * Mail document
82  * -------------
83  * A mail document is associated with a particular email message. It
84  * is stored in one or more files on disk and is uniquely identified
85  * by its "id" field (which is generally the message ID). It is
86  * indexed with the following prefixed terms which the database uses
87  * to construct threads, etc.:
88  *
89  *    Single terms of given prefix:
90  *
91  *      type:   mail
92  *
93  *      id:     Unique ID of mail. This is from the Message-ID header
94  *              if present and not too long (see NOTMUCH_MESSAGE_ID_MAX).
95  *              If it's present and too long, then we use
96  *              "notmuch-sha1-<sha1_sum_of_message_id>".
97  *              If this header is not present, we use
98  *              "notmuch-sha1-<sha1_sum_of_entire_file>".
99  *
100  *      thread: The ID of the thread to which the mail belongs
101  *
102  *      replyto: The ID from the In-Reply-To header of the mail (if any).
103  *
104  *    Multiple terms of given prefix:
105  *
106  *      reference: All message IDs from In-Reply-To and References
107  *                 headers in the message.
108  *
109  *      tag:       Any tags associated with this message by the user.
110  *
111  *      file-direntry:  A colon-separated pair of values
112  *                      (INTEGER:STRING), where INTEGER is the
113  *                      document ID of a directory document, and
114  *                      STRING is the name of a file within that
115  *                      directory for this mail message.
116  *
117  *      property:       Has a property with key=value
118  *                 FIXME: if no = is present, should match on any value
119  *
120  *    A mail document also has four values:
121  *
122  *      TIMESTAMP:      The time_t value corresponding to the message's
123  *                      Date header.
124  *
125  *      MESSAGE_ID:     The unique ID of the mail mess (see "id" above)
126  *
127  *      FROM:           The value of the "From" header
128  *
129  *      SUBJECT:        The value of the "Subject" header
130  *
131  *      LAST_MOD:       The revision number as of the last tag or
132  *                      filename change.
133  *
134  * The prefixed terms described above are also searchable without an
135  * explicit field name, but as of notmuch 0.29 this is due to
136  * query-parser setup, not extra terms in the database.  In addition,
137  * terms from the content of the message are added without a prefix
138  * for use by the user in searching. Note that the prefix name "body"
139  * is used to refer to the empty prefix string in the database.
140  *
141  * The path of the containing folder is added with the "folder" prefix
142  * (see _notmuch_message_add_folder_terms).  Sub-paths of the the path
143  * of the mail message are added with the "path" prefix.
144  *
145  * The data portion of a mail document is empty.
146  *
147  * Ghost mail document [if NOTMUCH_FEATURE_GHOSTS]
148  * -----------------------------------------------
149  * A ghost mail document is like a mail document, but where we don't
150  * have the message content.  These are used to track thread reference
151  * information for messages we haven't received.
152  *
153  * A ghost mail document has type: ghost; id and thread fields that
154  * are identical to the mail document fields; and a MESSAGE_ID value.
155  *
156  * Directory document
157  * ------------------
158  * A directory document is used by a client of the notmuch library to
159  * maintain data necessary to allow for efficient polling of mail
160  * directories.
161  *
162  * All directory documents contain one term:
163  *
164  *      directory:      The directory path (relative to the database path)
165  *                      Or the SHA1 sum of the directory path (if the
166  *                      path itself is too long to fit in a Xapian
167  *                      term).
168  *
169  * And all directory documents for directories other than top-level
170  * directories also contain the following term:
171  *
172  *      directory-direntry: A colon-separated pair of values
173  *                          (INTEGER:STRING), where INTEGER is the
174  *                          document ID of the parent directory
175  *                          document, and STRING is the name of this
176  *                          directory within that parent.
177  *
178  * All directory documents have a single value:
179  *
180  *      TIMESTAMP:      The mtime of the directory (at last scan)
181  *
182  * The data portion of a directory document contains the path of the
183  * directory (relative to the database path).
184  *
185  * Database metadata
186  * -----------------
187  * Xapian allows us to store arbitrary name-value pairs as
188  * "metadata". We currently use the following metadata names with the
189  * given meanings:
190  *
191  *      version         The database schema version, (which is distinct
192  *                      from both the notmuch package version (see
193  *                      notmuch --version) and the libnotmuch library
194  *                      version. The version is stored as an base-10
195  *                      ASCII integer. The initial database version
196  *                      was 1, (though a schema existed before that
197  *                      were no "version" database value existed at
198  *                      all). Successive versions are allocated as
199  *                      changes are made to the database (such as by
200  *                      indexing new fields).
201  *
202  *      features        The set of features supported by this
203  *                      database. This consists of a set of
204  *                      '\n'-separated lines, where each is a feature
205  *                      name, a '\t', and compatibility flags.  If the
206  *                      compatibility flags contain 'w', then the
207  *                      opener must support this feature to safely
208  *                      write this database.  If the compatibility
209  *                      flags contain 'r', then the opener must
210  *                      support this feature to read this database.
211  *                      Introduced in database version 3.
212  *
213  *      last_thread_id  The last thread ID generated. This is stored
214  *                      as a 16-byte hexadecimal ASCII representation
215  *                      of a 64-bit unsigned integer. The first ID
216  *                      generated is 1 and the value will be
217  *                      incremented for each thread ID.
218  *
219  *      C*              metadata keys starting with C indicate
220  *                      configuration data. It can be managed with the
221  *                      n_database_*config* API.  There is a convention
222  *                      of hierarchical keys separated by '.' (e.g.
223  *                      query.notmuch stores the value for the named
224  *                      query 'notmuch'), but it is not enforced by the
225  *                      API.
226  *
227  * Obsolete metadata
228  * -----------------
229  *
230  * If ! NOTMUCH_FEATURE_GHOSTS, there are no ghost mail documents.
231  * Instead, the database has the following additional database
232  * metadata:
233  *
234  *      thread_id_*     A pre-allocated thread ID for a particular
235  *                      message. This is actually an arbitrarily large
236  *                      family of metadata name. Any particular name is
237  *                      formed by concatenating "thread_id_" with a message
238  *                      ID (or the SHA1 sum of a message ID if it is very
239  *                      long---see description of 'id' in the mail
240  *                      document). The value stored is a thread ID.
241  *
242  *                      These thread ID metadata values are stored
243  *                      whenever a message references a parent message
244  *                      that does not yet exist in the database. A
245  *                      thread ID will be allocated and stored, and if
246  *                      the message is later added, the stored thread
247  *                      ID will be used (and the metadata value will
248  *                      be cleared).
249  *
250  *                      Even before a message is added, it's
251  *                      pre-allocated thread ID is useful so that all
252  *                      descendant messages that reference this common
253  *                      parent can be recognized as belonging to the
254  *                      same thread.
255  */
256
257
258 notmuch_string_map_iterator_t *
259 _notmuch_database_user_headers (notmuch_database_t *notmuch)
260 {
261     return _notmuch_string_map_iterator_create (notmuch->user_header, "", false);
262 }
263
264 const char *
265 notmuch_status_to_string (notmuch_status_t status)
266 {
267     switch (status) {
268     case NOTMUCH_STATUS_SUCCESS:
269         return "No error occurred";
270     case NOTMUCH_STATUS_OUT_OF_MEMORY:
271         return "Out of memory";
272     case NOTMUCH_STATUS_READ_ONLY_DATABASE:
273         return "Attempt to write to a read-only database";
274     case NOTMUCH_STATUS_XAPIAN_EXCEPTION:
275         return "A Xapian exception occurred";
276     case NOTMUCH_STATUS_FILE_ERROR:
277         return "Something went wrong trying to read or write a file";
278     case NOTMUCH_STATUS_FILE_NOT_EMAIL:
279         return "File is not an email";
280     case NOTMUCH_STATUS_DUPLICATE_MESSAGE_ID:
281         return "Message ID is identical to a message in database";
282     case NOTMUCH_STATUS_NULL_POINTER:
283         return "Erroneous NULL pointer";
284     case NOTMUCH_STATUS_TAG_TOO_LONG:
285         return "Tag value is too long (exceeds NOTMUCH_TAG_MAX)";
286     case NOTMUCH_STATUS_UNBALANCED_FREEZE_THAW:
287         return "Unbalanced number of calls to notmuch_message_freeze/thaw";
288     case NOTMUCH_STATUS_UNBALANCED_ATOMIC:
289         return "Unbalanced number of calls to notmuch_database_begin_atomic/end_atomic";
290     case NOTMUCH_STATUS_UNSUPPORTED_OPERATION:
291         return "Unsupported operation";
292     case NOTMUCH_STATUS_UPGRADE_REQUIRED:
293         return "Operation requires a database upgrade";
294     case NOTMUCH_STATUS_PATH_ERROR:
295         return "Path supplied is illegal for this function";
296     case NOTMUCH_STATUS_MALFORMED_CRYPTO_PROTOCOL:
297         return "Crypto protocol missing, malformed, or unintelligible";
298     case NOTMUCH_STATUS_FAILED_CRYPTO_CONTEXT_CREATION:
299         return "Crypto engine initialization failure";
300     case NOTMUCH_STATUS_UNKNOWN_CRYPTO_PROTOCOL:
301         return "Unknown crypto protocol";
302     default:
303     case NOTMUCH_STATUS_LAST_STATUS:
304         return "Unknown error status value";
305     }
306 }
307
308 void
309 _notmuch_database_log (notmuch_database_t *notmuch,
310                        const char *format,
311                        ...)
312 {
313     va_list va_args;
314
315     va_start (va_args, format);
316
317     if (notmuch->status_string)
318         talloc_free (notmuch->status_string);
319
320     notmuch->status_string = talloc_vasprintf (notmuch, format, va_args);
321     va_end (va_args);
322 }
323
324 void
325 _notmuch_database_log_append (notmuch_database_t *notmuch,
326                               const char *format,
327                               ...)
328 {
329     va_list va_args;
330
331     va_start (va_args, format);
332
333     if (notmuch->status_string)
334         notmuch->status_string = talloc_vasprintf_append (notmuch->status_string, format, va_args);
335     else
336         notmuch->status_string = talloc_vasprintf (notmuch, format, va_args);
337
338     va_end (va_args);
339 }
340
341 static void
342 find_doc_ids_for_term (notmuch_database_t *notmuch,
343                        const char *term,
344                        Xapian::PostingIterator *begin,
345                        Xapian::PostingIterator *end)
346 {
347     *begin = notmuch->xapian_db->postlist_begin (term);
348
349     *end = notmuch->xapian_db->postlist_end (term);
350 }
351
352 void
353 _notmuch_database_find_doc_ids (notmuch_database_t *notmuch,
354                                 const char *prefix_name,
355                                 const char *value,
356                                 Xapian::PostingIterator *begin,
357                                 Xapian::PostingIterator *end)
358 {
359     char *term;
360
361     term = talloc_asprintf (notmuch, "%s%s",
362                             _find_prefix (prefix_name), value);
363
364     find_doc_ids_for_term (notmuch, term, begin, end);
365
366     talloc_free (term);
367 }
368
369 notmuch_private_status_t
370 _notmuch_database_find_unique_doc_id (notmuch_database_t *notmuch,
371                                       const char *prefix_name,
372                                       const char *value,
373                                       unsigned int *doc_id)
374 {
375     Xapian::PostingIterator i, end;
376
377     _notmuch_database_find_doc_ids (notmuch, prefix_name, value, &i, &end);
378
379     if (i == end) {
380         *doc_id = 0;
381         return NOTMUCH_PRIVATE_STATUS_NO_DOCUMENT_FOUND;
382     }
383
384     *doc_id = *i;
385
386 #if DEBUG_DATABASE_SANITY
387     i++;
388
389     if (i != end)
390         INTERNAL_ERROR ("Term %s:%s is not unique as expected.\n",
391                         prefix_name, value);
392 #endif
393
394     return NOTMUCH_PRIVATE_STATUS_SUCCESS;
395 }
396
397 static Xapian::Document
398 find_document_for_doc_id (notmuch_database_t *notmuch, unsigned doc_id)
399 {
400     return notmuch->xapian_db->get_document (doc_id);
401 }
402
403 /* Generate a compressed version of 'message_id' of the form:
404  *
405  *      notmuch-sha1-<sha1_sum_of_message_id>
406  */
407 char *
408 _notmuch_message_id_compressed (void *ctx, const char *message_id)
409 {
410     char *sha1, *compressed;
411
412     sha1 = _notmuch_sha1_of_string (message_id);
413
414     compressed = talloc_asprintf (ctx, "notmuch-sha1-%s", sha1);
415     free (sha1);
416
417     return compressed;
418 }
419
420 notmuch_status_t
421 notmuch_database_find_message (notmuch_database_t *notmuch,
422                                const char *message_id,
423                                notmuch_message_t **message_ret)
424 {
425     notmuch_private_status_t status;
426     unsigned int doc_id;
427
428     if (message_ret == NULL)
429         return NOTMUCH_STATUS_NULL_POINTER;
430
431     if (strlen (message_id) > NOTMUCH_MESSAGE_ID_MAX)
432         message_id = _notmuch_message_id_compressed (notmuch, message_id);
433
434     try {
435         status = _notmuch_database_find_unique_doc_id (notmuch, "id",
436                                                        message_id, &doc_id);
437
438         if (status == NOTMUCH_PRIVATE_STATUS_NO_DOCUMENT_FOUND)
439             *message_ret = NULL;
440         else {
441             *message_ret = _notmuch_message_create (notmuch, notmuch, doc_id,
442                                                     NULL);
443             if (*message_ret == NULL)
444                 return NOTMUCH_STATUS_OUT_OF_MEMORY;
445         }
446
447         return NOTMUCH_STATUS_SUCCESS;
448     } catch (const Xapian::Error &error) {
449         _notmuch_database_log (notmuch, "A Xapian exception occurred finding message: %s.\n",
450                                error.get_msg ().c_str ());
451         notmuch->exception_reported = true;
452         *message_ret = NULL;
453         return NOTMUCH_STATUS_XAPIAN_EXCEPTION;
454     }
455 }
456
457 notmuch_status_t
458 _notmuch_database_ensure_writable (notmuch_database_t *notmuch)
459 {
460     if (_notmuch_database_mode (notmuch) == NOTMUCH_DATABASE_MODE_READ_ONLY) {
461         _notmuch_database_log (notmuch, "Cannot write to a read-only database.\n");
462         return NOTMUCH_STATUS_READ_ONLY_DATABASE;
463     }
464
465     return NOTMUCH_STATUS_SUCCESS;
466 }
467
468 /* Allocate a revision number for the next change. */
469 unsigned long
470 _notmuch_database_new_revision (notmuch_database_t *notmuch)
471 {
472     unsigned long new_revision = notmuch->revision + 1;
473
474     /* If we're in an atomic section, hold off on updating the
475      * committed revision number until we commit the atomic section.
476      */
477     if (notmuch->atomic_nesting)
478         notmuch->atomic_dirty = true;
479     else
480         notmuch->revision = new_revision;
481
482     return new_revision;
483 }
484
485 notmuch_status_t
486 notmuch_database_close (notmuch_database_t *notmuch)
487 {
488     notmuch_status_t status = NOTMUCH_STATUS_SUCCESS;
489
490     /* Many Xapian objects (and thus notmuch objects) hold references to
491      * the database, so merely deleting the database may not suffice to
492      * close it.  Thus, we explicitly close it here. */
493     if (notmuch->open) {
494         try {
495             /* If there's an outstanding transaction, it's unclear if
496              * closing the Xapian database commits everything up to
497              * that transaction, or may discard committed (but
498              * unflushed) transactions.  To be certain, explicitly
499              * cancel any outstanding transaction before closing. */
500             if (_notmuch_database_mode (notmuch) == NOTMUCH_DATABASE_MODE_READ_WRITE &&
501                 notmuch->atomic_nesting)
502                 notmuch->writable_xapian_db->cancel_transaction ();
503
504             /* Close the database.  This implicitly flushes
505              * outstanding changes. */
506             notmuch->xapian_db->close ();
507         } catch (const Xapian::Error &error) {
508             status = NOTMUCH_STATUS_XAPIAN_EXCEPTION;
509             if (! notmuch->exception_reported) {
510                 _notmuch_database_log (notmuch,
511                                        "Error: A Xapian exception occurred closing database: %s\n",
512                                        error.get_msg ().c_str ());
513             }
514         }
515     }
516     notmuch->open = false;
517     return status;
518 }
519
520 static int
521 unlink_cb (const char *path,
522            unused (const struct stat *sb),
523            unused (int type),
524            unused (struct FTW *ftw))
525 {
526     return remove (path);
527 }
528
529 static int
530 rmtree (const char *path)
531 {
532     return nftw (path, unlink_cb, 64, FTW_DEPTH | FTW_PHYS);
533 }
534
535 class NotmuchCompactor : public Xapian::Compactor
536 {
537     notmuch_compact_status_cb_t status_cb;
538     void *status_closure;
539
540 public:
541     NotmuchCompactor(notmuch_compact_status_cb_t cb, void *closure) :
542         status_cb (cb), status_closure (closure)
543     {
544     }
545
546     virtual void
547     set_status (const std::string &table, const std::string &status)
548     {
549         char *msg;
550
551         if (status_cb == NULL)
552             return;
553
554         if (status.length () == 0)
555             msg = talloc_asprintf (NULL, "compacting table %s", table.c_str ());
556         else
557             msg = talloc_asprintf (NULL, "     %s", status.c_str ());
558
559         if (msg == NULL) {
560             return;
561         }
562
563         status_cb (msg, status_closure);
564         talloc_free (msg);
565     }
566 };
567
568 /* Compacts the given database, optionally saving the original database
569  * in backup_path. Additionally, a callback function can be provided to
570  * give the user feedback on the progress of the (likely long-lived)
571  * compaction process.
572  *
573  * The backup path must point to a directory on the same volume as the
574  * original database. Passing a NULL backup_path will result in the
575  * uncompacted database being deleted after compaction has finished.
576  * Note that the database write lock will be held during the
577  * compaction process to protect data integrity.
578  */
579 notmuch_status_t
580 notmuch_database_compact (const char *path,
581                           const char *backup_path,
582                           notmuch_compact_status_cb_t status_cb,
583                           void *closure)
584 {
585     notmuch_status_t ret = NOTMUCH_STATUS_SUCCESS;
586     notmuch_database_t *notmuch = NULL;
587     char *message = NULL;
588
589     ret = notmuch_database_open_verbose (path,
590                                          NOTMUCH_DATABASE_MODE_READ_WRITE,
591                                          &notmuch,
592                                          &message);
593     if (ret) {
594         if (status_cb) status_cb (message, closure);
595         return ret;
596     }
597
598     _notmuch_config_cache (notmuch, NOTMUCH_CONFIG_DATABASE_PATH, path);
599
600     return notmuch_database_compact_db (notmuch,
601                                         backup_path,
602                                         status_cb,
603                                         closure);
604 }
605
606 notmuch_status_t
607 notmuch_database_compact_db (notmuch_database_t *notmuch,
608                              const char *backup_path,
609                              notmuch_compact_status_cb_t status_cb,
610                              void *closure)
611 {
612     void *local;
613     char *notmuch_path, *xapian_path, *compact_xapian_path;
614     const char *path;
615     notmuch_status_t ret = NOTMUCH_STATUS_SUCCESS;
616     struct stat statbuf;
617     bool keep_backup;
618
619     ret = _notmuch_database_ensure_writable (notmuch);
620     if (ret)
621         return ret;
622
623     path = notmuch_config_get (notmuch, NOTMUCH_CONFIG_DATABASE_PATH);
624     if (! path)
625         return NOTMUCH_STATUS_PATH_ERROR;
626
627     local = talloc_new (NULL);
628     if (! local)
629         return NOTMUCH_STATUS_OUT_OF_MEMORY;
630
631     if (! (notmuch_path = talloc_asprintf (local, "%s/%s", path, ".notmuch"))) {
632         ret = NOTMUCH_STATUS_OUT_OF_MEMORY;
633         goto DONE;
634     }
635
636     if (! (xapian_path = talloc_asprintf (local, "%s/%s", notmuch_path, "xapian"))) {
637         ret = NOTMUCH_STATUS_OUT_OF_MEMORY;
638         goto DONE;
639     }
640
641     if (! (compact_xapian_path = talloc_asprintf (local, "%s.compact", xapian_path))) {
642         ret = NOTMUCH_STATUS_OUT_OF_MEMORY;
643         goto DONE;
644     }
645
646     if (backup_path == NULL) {
647         if (! (backup_path = talloc_asprintf (local, "%s.old", xapian_path))) {
648             ret = NOTMUCH_STATUS_OUT_OF_MEMORY;
649             goto DONE;
650         }
651         keep_backup = false;
652     } else {
653         keep_backup = true;
654     }
655
656     if (stat (backup_path, &statbuf) != -1) {
657         _notmuch_database_log (notmuch, "Path already exists: %s\n", backup_path);
658         ret = NOTMUCH_STATUS_FILE_ERROR;
659         goto DONE;
660     }
661     if (errno != ENOENT) {
662         _notmuch_database_log (notmuch, "Unknown error while stat()ing path: %s\n",
663                                strerror (errno));
664         ret = NOTMUCH_STATUS_FILE_ERROR;
665         goto DONE;
666     }
667
668     /* Unconditionally attempt to remove old work-in-progress database (if
669      * any). This is "protected" by database lock. If this fails due to write
670      * errors (etc), the following code will fail and provide error message.
671      */
672     (void) rmtree (compact_xapian_path);
673
674     try {
675         NotmuchCompactor compactor (status_cb, closure);
676         notmuch->xapian_db->compact (compact_xapian_path, Xapian::DBCOMPACT_NO_RENUMBER, 0,
677                                      compactor);
678     } catch (const Xapian::Error &error) {
679         _notmuch_database_log (notmuch, "Error while compacting: %s\n", error.get_msg ().c_str ());
680         ret = NOTMUCH_STATUS_XAPIAN_EXCEPTION;
681         goto DONE;
682     }
683
684     if (rename (xapian_path, backup_path)) {
685         _notmuch_database_log (notmuch, "Error moving %s to %s: %s\n",
686                                xapian_path, backup_path, strerror (errno));
687         ret = NOTMUCH_STATUS_FILE_ERROR;
688         goto DONE;
689     }
690
691     if (rename (compact_xapian_path, xapian_path)) {
692         _notmuch_database_log (notmuch, "Error moving %s to %s: %s\n",
693                                compact_xapian_path, xapian_path, strerror (errno));
694         ret = NOTMUCH_STATUS_FILE_ERROR;
695         goto DONE;
696     }
697
698     if (! keep_backup) {
699         if (rmtree (backup_path)) {
700             _notmuch_database_log (notmuch, "Error removing old database %s: %s\n",
701                                    backup_path, strerror (errno));
702             ret = NOTMUCH_STATUS_FILE_ERROR;
703             goto DONE;
704         }
705     }
706
707   DONE:
708     if (notmuch) {
709         notmuch_status_t ret2;
710
711         const char *str = notmuch_database_status_string (notmuch);
712         if (status_cb && str)
713             status_cb (str, closure);
714
715         ret2 = notmuch_database_destroy (notmuch);
716
717         /* don't clobber previous error status */
718         if (ret == NOTMUCH_STATUS_SUCCESS && ret2 != NOTMUCH_STATUS_SUCCESS)
719             ret = ret2;
720     }
721
722     talloc_free (local);
723
724     return ret;
725 }
726
727 notmuch_status_t
728 notmuch_database_destroy (notmuch_database_t *notmuch)
729 {
730     notmuch_status_t status;
731
732     status = notmuch_database_close (notmuch);
733
734     delete notmuch->term_gen;
735     notmuch->term_gen = NULL;
736     delete notmuch->query_parser;
737     notmuch->query_parser = NULL;
738     delete notmuch->xapian_db;
739     notmuch->xapian_db = NULL;
740     delete notmuch->value_range_processor;
741     notmuch->value_range_processor = NULL;
742     delete notmuch->date_range_processor;
743     notmuch->date_range_processor = NULL;
744     delete notmuch->last_mod_range_processor;
745     notmuch->last_mod_range_processor = NULL;
746
747     talloc_free (notmuch);
748
749     return status;
750 }
751
752 const char *
753 notmuch_database_get_path (notmuch_database_t *notmuch)
754 {
755     return notmuch_config_get (notmuch, NOTMUCH_CONFIG_DATABASE_PATH);
756 }
757
758 unsigned int
759 notmuch_database_get_version (notmuch_database_t *notmuch)
760 {
761     unsigned int version;
762     string version_string;
763     const char *str;
764     char *end;
765
766     try {
767         version_string = notmuch->xapian_db->get_metadata ("version");
768     } catch (const Xapian::Error &error) {
769         LOG_XAPIAN_EXCEPTION (notmuch, error);
770         return 0;
771     }
772
773     if (version_string.empty ())
774         return 0;
775
776     str = version_string.c_str ();
777     if (str == NULL || *str == '\0')
778         return 0;
779
780     version = strtoul (str, &end, 10);
781     if (*end != '\0')
782         INTERNAL_ERROR ("Malformed database version: %s", str);
783
784     return version;
785 }
786
787 notmuch_bool_t
788 notmuch_database_needs_upgrade (notmuch_database_t *notmuch)
789 {
790     unsigned int version;
791
792     if (_notmuch_database_mode (notmuch) != NOTMUCH_DATABASE_MODE_READ_WRITE)
793         return FALSE;
794
795     if (NOTMUCH_FEATURES_CURRENT & ~notmuch->features)
796         return TRUE;
797
798     version = notmuch_database_get_version (notmuch);
799
800     return (version > 0 && version < NOTMUCH_DATABASE_VERSION);
801 }
802
803 static volatile sig_atomic_t do_progress_notify = 0;
804
805 static void
806 handle_sigalrm (unused (int signal))
807 {
808     do_progress_notify = 1;
809 }
810
811 /* Upgrade the current database.
812  *
813  * After opening a database in read-write mode, the client should
814  * check if an upgrade is needed (notmuch_database_needs_upgrade) and
815  * if so, upgrade with this function before making any modifications.
816  *
817  * The optional progress_notify callback can be used by the caller to
818  * provide progress indication to the user. If non-NULL it will be
819  * called periodically with 'count' as the number of messages upgraded
820  * so far and 'total' the overall number of messages that will be
821  * converted.
822  */
823 notmuch_status_t
824 notmuch_database_upgrade (notmuch_database_t *notmuch,
825                           void (*progress_notify)(void *closure,
826                                                   double progress),
827                           void *closure)
828 {
829     void *local = talloc_new (NULL);
830     Xapian::TermIterator t, t_end;
831     Xapian::WritableDatabase *db;
832     struct sigaction action;
833     struct itimerval timerval;
834     bool timer_is_active = false;
835     enum _notmuch_features target_features, new_features;
836     notmuch_status_t status;
837     notmuch_private_status_t private_status;
838     notmuch_query_t *query = NULL;
839     unsigned int count = 0, total = 0;
840
841     status = _notmuch_database_ensure_writable (notmuch);
842     if (status)
843         return status;
844
845     db = notmuch->writable_xapian_db;
846
847     target_features = notmuch->features | NOTMUCH_FEATURES_CURRENT;
848     new_features = NOTMUCH_FEATURES_CURRENT & ~notmuch->features;
849
850     if (! notmuch_database_needs_upgrade (notmuch))
851         return NOTMUCH_STATUS_SUCCESS;
852
853     if (progress_notify) {
854         /* Set up our handler for SIGALRM */
855         memset (&action, 0, sizeof (struct sigaction));
856         action.sa_handler = handle_sigalrm;
857         sigemptyset (&action.sa_mask);
858         action.sa_flags = SA_RESTART;
859         sigaction (SIGALRM, &action, NULL);
860
861         /* Then start a timer to send SIGALRM once per second. */
862         timerval.it_interval.tv_sec = 1;
863         timerval.it_interval.tv_usec = 0;
864         timerval.it_value.tv_sec = 1;
865         timerval.it_value.tv_usec = 0;
866         setitimer (ITIMER_REAL, &timerval, NULL);
867
868         timer_is_active = true;
869     }
870
871     /* Figure out how much total work we need to do. */
872     if (new_features &
873         (NOTMUCH_FEATURE_FILE_TERMS | NOTMUCH_FEATURE_BOOL_FOLDER |
874          NOTMUCH_FEATURE_LAST_MOD)) {
875         query = notmuch_query_create (notmuch, "");
876         unsigned msg_count;
877
878         status = notmuch_query_count_messages (query, &msg_count);
879         if (status)
880             goto DONE;
881
882         total += msg_count;
883         notmuch_query_destroy (query);
884         query = NULL;
885     }
886     if (new_features & NOTMUCH_FEATURE_DIRECTORY_DOCS) {
887         t_end = db->allterms_end ("XTIMESTAMP");
888         for (t = db->allterms_begin ("XTIMESTAMP"); t != t_end; t++)
889             ++total;
890     }
891     if (new_features & NOTMUCH_FEATURE_GHOSTS) {
892         /* The ghost message upgrade converts all thread_id_*
893          * metadata values into ghost message documents. */
894         t_end = db->metadata_keys_end ("thread_id_");
895         for (t = db->metadata_keys_begin ("thread_id_"); t != t_end; ++t)
896             ++total;
897     }
898
899     /* Perform the upgrade in a transaction. */
900     db->begin_transaction (true);
901
902     /* Set the target features so we write out changes in the desired
903      * format. */
904     notmuch->features = target_features;
905
906     /* Perform per-message upgrades. */
907     if (new_features &
908         (NOTMUCH_FEATURE_FILE_TERMS | NOTMUCH_FEATURE_BOOL_FOLDER |
909          NOTMUCH_FEATURE_LAST_MOD)) {
910         notmuch_messages_t *messages;
911         notmuch_message_t *message;
912         char *filename;
913
914         query = notmuch_query_create (notmuch, "");
915
916         status = notmuch_query_search_messages (query, &messages);
917         if (status)
918             goto DONE;
919         for (;
920              notmuch_messages_valid (messages);
921              notmuch_messages_move_to_next (messages)) {
922             if (do_progress_notify) {
923                 progress_notify (closure, (double) count / total);
924                 do_progress_notify = 0;
925             }
926
927             message = notmuch_messages_get (messages);
928
929             /* Before version 1, each message document had its
930              * filename in the data field. Copy that into the new
931              * format by calling notmuch_message_add_filename.
932              */
933             if (new_features & NOTMUCH_FEATURE_FILE_TERMS) {
934                 filename = _notmuch_message_talloc_copy_data (message);
935                 if (filename && *filename != '\0') {
936                     _notmuch_message_add_filename (message, filename);
937                     _notmuch_message_clear_data (message);
938                 }
939                 talloc_free (filename);
940             }
941
942             /* Prior to version 2, the "folder:" prefix was
943              * probabilistic and stemmed. Change it to the current
944              * boolean prefix. Add "path:" prefixes while at it.
945              */
946             if (new_features & NOTMUCH_FEATURE_BOOL_FOLDER)
947                 _notmuch_message_upgrade_folder (message);
948
949             /* Prior to NOTMUCH_FEATURE_LAST_MOD, messages did not
950              * track modification revisions.  Give all messages the
951              * next available revision; since we just started tracking
952              * revisions for this database, that will be 1.
953              */
954             if (new_features & NOTMUCH_FEATURE_LAST_MOD)
955                 _notmuch_message_upgrade_last_mod (message);
956
957             _notmuch_message_sync (message);
958
959             notmuch_message_destroy (message);
960
961             count++;
962         }
963
964         notmuch_query_destroy (query);
965         query = NULL;
966     }
967
968     /* Perform per-directory upgrades. */
969
970     /* Before version 1 we stored directory timestamps in
971      * XTIMESTAMP documents instead of the current XDIRECTORY
972      * documents. So copy those as well. */
973     if (new_features & NOTMUCH_FEATURE_DIRECTORY_DOCS) {
974         t_end = notmuch->xapian_db->allterms_end ("XTIMESTAMP");
975
976         for (t = notmuch->xapian_db->allterms_begin ("XTIMESTAMP");
977              t != t_end;
978              t++) {
979             Xapian::PostingIterator p, p_end;
980             std::string term = *t;
981
982             p_end = notmuch->xapian_db->postlist_end (term);
983
984             for (p = notmuch->xapian_db->postlist_begin (term);
985                  p != p_end;
986                  p++) {
987                 Xapian::Document document;
988                 time_t mtime;
989                 notmuch_directory_t *directory;
990
991                 if (do_progress_notify) {
992                     progress_notify (closure, (double) count / total);
993                     do_progress_notify = 0;
994                 }
995
996                 document = find_document_for_doc_id (notmuch, *p);
997                 mtime = Xapian::sortable_unserialise (
998                     document.get_value (NOTMUCH_VALUE_TIMESTAMP));
999
1000                 directory = _notmuch_directory_find_or_create (notmuch, term.c_str () + 10,
1001                                                                NOTMUCH_FIND_CREATE, &status);
1002                 notmuch_directory_set_mtime (directory, mtime);
1003                 notmuch_directory_destroy (directory);
1004
1005                 db->delete_document (*p);
1006             }
1007
1008             ++count;
1009         }
1010     }
1011
1012     /* Perform metadata upgrades. */
1013
1014     /* Prior to NOTMUCH_FEATURE_GHOSTS, thread IDs for missing
1015      * messages were stored as database metadata. Change these to
1016      * ghost messages.
1017      */
1018     if (new_features & NOTMUCH_FEATURE_GHOSTS) {
1019         notmuch_message_t *message;
1020         std::string message_id, thread_id;
1021
1022         t_end = db->metadata_keys_end (NOTMUCH_METADATA_THREAD_ID_PREFIX);
1023         for (t = db->metadata_keys_begin (NOTMUCH_METADATA_THREAD_ID_PREFIX);
1024              t != t_end; ++t) {
1025             if (do_progress_notify) {
1026                 progress_notify (closure, (double) count / total);
1027                 do_progress_notify = 0;
1028             }
1029
1030             message_id = (*t).substr (
1031                 strlen (NOTMUCH_METADATA_THREAD_ID_PREFIX));
1032             thread_id = db->get_metadata (*t);
1033
1034             /* Create ghost message */
1035             message = _notmuch_message_create_for_message_id (
1036                 notmuch, message_id.c_str (), &private_status);
1037             if (private_status == NOTMUCH_PRIVATE_STATUS_SUCCESS) {
1038                 /* Document already exists; ignore the stored thread ID */
1039             } else if (private_status ==
1040                        NOTMUCH_PRIVATE_STATUS_NO_DOCUMENT_FOUND) {
1041                 private_status = _notmuch_message_initialize_ghost (
1042                     message, thread_id.c_str ());
1043                 if (! private_status)
1044                     _notmuch_message_sync (message);
1045             }
1046
1047             if (private_status) {
1048                 _notmuch_database_log (notmuch,
1049                                        "Upgrade failed while creating ghost messages.\n");
1050                 status = COERCE_STATUS (private_status,
1051                                         "Unexpected status from _notmuch_message_initialize_ghost");
1052                 goto DONE;
1053             }
1054
1055             /* Clear saved metadata thread ID */
1056             db->set_metadata (*t, "");
1057
1058             ++count;
1059         }
1060     }
1061
1062     status = NOTMUCH_STATUS_SUCCESS;
1063     db->set_metadata ("features", _notmuch_database_print_features (local, notmuch->features));
1064     db->set_metadata ("version", STRINGIFY (NOTMUCH_DATABASE_VERSION));
1065
1066   DONE:
1067     if (status == NOTMUCH_STATUS_SUCCESS)
1068         db->commit_transaction ();
1069     else
1070         db->cancel_transaction ();
1071
1072     if (timer_is_active) {
1073         /* Now stop the timer. */
1074         timerval.it_interval.tv_sec = 0;
1075         timerval.it_interval.tv_usec = 0;
1076         timerval.it_value.tv_sec = 0;
1077         timerval.it_value.tv_usec = 0;
1078         setitimer (ITIMER_REAL, &timerval, NULL);
1079
1080         /* And disable the signal handler. */
1081         action.sa_handler = SIG_IGN;
1082         sigaction (SIGALRM, &action, NULL);
1083     }
1084
1085     if (query)
1086         notmuch_query_destroy (query);
1087
1088     talloc_free (local);
1089     return status;
1090 }
1091
1092 notmuch_status_t
1093 notmuch_database_begin_atomic (notmuch_database_t *notmuch)
1094 {
1095     if (_notmuch_database_mode (notmuch) == NOTMUCH_DATABASE_MODE_READ_ONLY ||
1096         notmuch->atomic_nesting > 0)
1097         goto DONE;
1098
1099     if (notmuch_database_needs_upgrade (notmuch))
1100         return NOTMUCH_STATUS_UPGRADE_REQUIRED;
1101
1102     try {
1103         notmuch->writable_xapian_db->begin_transaction (false);
1104     } catch (const Xapian::Error &error) {
1105         _notmuch_database_log (notmuch, "A Xapian exception occurred beginning transaction: %s.\n",
1106                                error.get_msg ().c_str ());
1107         notmuch->exception_reported = true;
1108         return NOTMUCH_STATUS_XAPIAN_EXCEPTION;
1109     }
1110
1111   DONE:
1112     notmuch->atomic_nesting++;
1113     return NOTMUCH_STATUS_SUCCESS;
1114 }
1115
1116 notmuch_status_t
1117 notmuch_database_end_atomic (notmuch_database_t *notmuch)
1118 {
1119     Xapian::WritableDatabase *db;
1120
1121     if (notmuch->atomic_nesting == 0)
1122         return NOTMUCH_STATUS_UNBALANCED_ATOMIC;
1123
1124     if (_notmuch_database_mode (notmuch) == NOTMUCH_DATABASE_MODE_READ_ONLY ||
1125         notmuch->atomic_nesting > 1)
1126         goto DONE;
1127
1128     db = notmuch->writable_xapian_db;
1129     try {
1130         db->commit_transaction ();
1131
1132         /* This is a hack for testing.  Xapian never flushes on a
1133          * non-flushed commit, even if the flush threshold is 1.
1134          * However, we rely on flushing to test atomicity. */
1135         const char *thresh = getenv ("XAPIAN_FLUSH_THRESHOLD");
1136         if (thresh && atoi (thresh) == 1)
1137             db->commit ();
1138     } catch (const Xapian::Error &error) {
1139         _notmuch_database_log (notmuch, "A Xapian exception occurred committing transaction: %s.\n",
1140                                error.get_msg ().c_str ());
1141         notmuch->exception_reported = true;
1142         return NOTMUCH_STATUS_XAPIAN_EXCEPTION;
1143     }
1144
1145     if (notmuch->atomic_dirty) {
1146         ++notmuch->revision;
1147         notmuch->atomic_dirty = false;
1148     }
1149
1150   DONE:
1151     notmuch->atomic_nesting--;
1152     return NOTMUCH_STATUS_SUCCESS;
1153 }
1154
1155 unsigned long
1156 notmuch_database_get_revision (notmuch_database_t *notmuch,
1157                                const char **uuid)
1158 {
1159     if (uuid)
1160         *uuid = notmuch->uuid;
1161     return notmuch->revision;
1162 }
1163
1164 /* We allow the user to use arbitrarily long paths for directories. But
1165  * we have a term-length limit. So if we exceed that, we'll use the
1166  * SHA-1 of the path for the database term.
1167  *
1168  * Note: This function may return the original value of 'path'. If it
1169  * does not, then the caller is responsible to free() the returned
1170  * value.
1171  */
1172 const char *
1173 _notmuch_database_get_directory_db_path (const char *path)
1174 {
1175     int term_len = strlen (_find_prefix ("directory")) + strlen (path);
1176
1177     if (term_len > NOTMUCH_TERM_MAX)
1178         return _notmuch_sha1_of_string (path);
1179     else
1180         return path;
1181 }
1182
1183 /* Given a path, split it into two parts: the directory part is all
1184  * components except for the last, and the basename is that last
1185  * component. Getting the return-value for either part is optional
1186  * (the caller can pass NULL).
1187  *
1188  * The original 'path' can represent either a regular file or a
1189  * directory---the splitting will be carried out in the same way in
1190  * either case. Trailing slashes on 'path' will be ignored, and any
1191  * cases of multiple '/' characters appearing in series will be
1192  * treated as a single '/'.
1193  *
1194  * Allocation (if any) will have 'ctx' as the talloc owner. But
1195  * pointers will be returned within the original path string whenever
1196  * possible.
1197  *
1198  * Note: If 'path' is non-empty and contains no non-trailing slash,
1199  * (that is, consists of a filename with no parent directory), then
1200  * the directory returned will be an empty string. However, if 'path'
1201  * is an empty string, then both directory and basename will be
1202  * returned as NULL.
1203  */
1204 notmuch_status_t
1205 _notmuch_database_split_path (void *ctx,
1206                               const char *path,
1207                               const char **directory,
1208                               const char **basename)
1209 {
1210     const char *slash;
1211
1212     if (path == NULL || *path == '\0') {
1213         if (directory)
1214             *directory = NULL;
1215         if (basename)
1216             *basename = NULL;
1217         return NOTMUCH_STATUS_SUCCESS;
1218     }
1219
1220     /* Find the last slash (not counting a trailing slash), if any. */
1221
1222     slash = path + strlen (path) - 1;
1223
1224     /* First, skip trailing slashes. */
1225     while (slash != path && *slash == '/')
1226         --slash;
1227
1228     /* Then, find a slash. */
1229     while (slash != path && *slash != '/') {
1230         if (basename)
1231             *basename = slash;
1232
1233         --slash;
1234     }
1235
1236     /* Finally, skip multiple slashes. */
1237     while (slash != path && *(slash - 1) == '/')
1238         --slash;
1239
1240     if (slash == path) {
1241         if (directory)
1242             *directory = talloc_strdup (ctx, "");
1243         if (basename)
1244             *basename = path;
1245     } else {
1246         if (directory)
1247             *directory = talloc_strndup (ctx, path, slash - path);
1248     }
1249
1250     return NOTMUCH_STATUS_SUCCESS;
1251 }
1252
1253 /* Find the document ID of the specified directory.
1254  *
1255  * If (flags & NOTMUCH_FIND_CREATE), a new directory document will be
1256  * created if one does not exist for 'path'.  Otherwise, if the
1257  * directory document does not exist, this sets *directory_id to
1258  * ((unsigned int)-1) and returns NOTMUCH_STATUS_SUCCESS.
1259  */
1260 notmuch_status_t
1261 _notmuch_database_find_directory_id (notmuch_database_t *notmuch,
1262                                      const char *path,
1263                                      notmuch_find_flags_t flags,
1264                                      unsigned int *directory_id)
1265 {
1266     notmuch_directory_t *directory;
1267     notmuch_status_t status;
1268
1269     if (path == NULL) {
1270         *directory_id = 0;
1271         return NOTMUCH_STATUS_SUCCESS;
1272     }
1273
1274     directory = _notmuch_directory_find_or_create (notmuch, path, flags, &status);
1275     if (status || ! directory) {
1276         *directory_id = -1;
1277         return status;
1278     }
1279
1280     *directory_id = _notmuch_directory_get_document_id (directory);
1281
1282     notmuch_directory_destroy (directory);
1283
1284     return NOTMUCH_STATUS_SUCCESS;
1285 }
1286
1287 const char *
1288 _notmuch_database_get_directory_path (void *ctx,
1289                                       notmuch_database_t *notmuch,
1290                                       unsigned int doc_id)
1291 {
1292     Xapian::Document document;
1293
1294     document = find_document_for_doc_id (notmuch, doc_id);
1295
1296     return talloc_strdup (ctx, document.get_data ().c_str ());
1297 }
1298
1299 /* Given a legal 'filename' for the database, (either relative to
1300  * database path or absolute with initial components identical to
1301  * database path), return a new string (with 'ctx' as the talloc
1302  * owner) suitable for use as a direntry term value.
1303  *
1304  * If (flags & NOTMUCH_FIND_CREATE), the necessary directory documents
1305  * will be created in the database as needed.  Otherwise, if the
1306  * necessary directory documents do not exist, this sets
1307  * *direntry to NULL and returns NOTMUCH_STATUS_SUCCESS.
1308  */
1309 notmuch_status_t
1310 _notmuch_database_filename_to_direntry (void *ctx,
1311                                         notmuch_database_t *notmuch,
1312                                         const char *filename,
1313                                         notmuch_find_flags_t flags,
1314                                         char **direntry)
1315 {
1316     const char *relative, *directory, *basename;
1317     Xapian::docid directory_id;
1318     notmuch_status_t status;
1319
1320     relative = _notmuch_database_relative_path (notmuch, filename);
1321
1322     status = _notmuch_database_split_path (ctx, relative,
1323                                            &directory, &basename);
1324     if (status)
1325         return status;
1326
1327     status = _notmuch_database_find_directory_id (notmuch, directory, flags,
1328                                                   &directory_id);
1329     if (status || directory_id == (unsigned int) -1) {
1330         *direntry = NULL;
1331         return status;
1332     }
1333
1334     *direntry = talloc_asprintf (ctx, "%u:%s", directory_id, basename);
1335
1336     return NOTMUCH_STATUS_SUCCESS;
1337 }
1338
1339 /* Given a legal 'path' for the database, return the relative path.
1340  *
1341  * The return value will be a pointer to the original path contents,
1342  * and will be either the original string (if 'path' was relative) or
1343  * a portion of the string (if path was absolute and begins with the
1344  * database path).
1345  */
1346 const char *
1347 _notmuch_database_relative_path (notmuch_database_t *notmuch,
1348                                  const char *path)
1349 {
1350     const char *db_path, *relative;
1351     unsigned int db_path_len;
1352
1353     db_path = notmuch_config_get (notmuch, NOTMUCH_CONFIG_MAIL_ROOT);
1354     db_path_len = strlen (db_path);
1355
1356     relative = path;
1357
1358     if (*relative == '/') {
1359         while (*relative == '/' && *(relative + 1) == '/')
1360             relative++;
1361
1362         if (strncmp (relative, db_path, db_path_len) == 0) {
1363             relative += db_path_len;
1364             while (*relative == '/')
1365                 relative++;
1366         }
1367     }
1368
1369     return relative;
1370 }
1371
1372 notmuch_status_t
1373 notmuch_database_get_directory (notmuch_database_t *notmuch,
1374                                 const char *path,
1375                                 notmuch_directory_t **directory)
1376 {
1377     notmuch_status_t status;
1378
1379     if (directory == NULL)
1380         return NOTMUCH_STATUS_NULL_POINTER;
1381     *directory = NULL;
1382
1383     try {
1384         *directory = _notmuch_directory_find_or_create (notmuch, path,
1385                                                         NOTMUCH_FIND_LOOKUP, &status);
1386     } catch (const Xapian::Error &error) {
1387         _notmuch_database_log (notmuch, "A Xapian exception occurred getting directory: %s.\n",
1388                                error.get_msg ().c_str ());
1389         notmuch->exception_reported = true;
1390         status = NOTMUCH_STATUS_XAPIAN_EXCEPTION;
1391     }
1392     return status;
1393 }
1394
1395 /* Allocate a document ID that satisfies the following criteria:
1396  *
1397  * 1. The ID does not exist for any document in the Xapian database
1398  *
1399  * 2. The ID was not previously returned from this function
1400  *
1401  * 3. The ID is the smallest integer satisfying (1) and (2)
1402  *
1403  * This function will trigger an internal error if these constraints
1404  * cannot all be satisfied, (that is, the pool of available document
1405  * IDs has been exhausted).
1406  */
1407 unsigned int
1408 _notmuch_database_generate_doc_id (notmuch_database_t *notmuch)
1409 {
1410     assert (notmuch->last_doc_id >= notmuch->xapian_db->get_lastdocid ());
1411
1412     notmuch->last_doc_id++;
1413
1414     if (notmuch->last_doc_id == 0)
1415         INTERNAL_ERROR ("Xapian document IDs are exhausted.\n");
1416
1417     return notmuch->last_doc_id;
1418 }
1419
1420 notmuch_status_t
1421 notmuch_database_remove_message (notmuch_database_t *notmuch,
1422                                  const char *filename)
1423 {
1424     notmuch_status_t status;
1425     notmuch_message_t *message;
1426
1427     status = notmuch_database_find_message_by_filename (notmuch, filename,
1428                                                         &message);
1429
1430     if (status == NOTMUCH_STATUS_SUCCESS && message) {
1431         status = _notmuch_message_remove_filename (message, filename);
1432         if (status == NOTMUCH_STATUS_SUCCESS)
1433             _notmuch_message_delete (message);
1434         else if (status == NOTMUCH_STATUS_DUPLICATE_MESSAGE_ID)
1435             _notmuch_message_sync (message);
1436
1437         notmuch_message_destroy (message);
1438     }
1439
1440     return status;
1441 }
1442
1443 notmuch_status_t
1444 notmuch_database_find_message_by_filename (notmuch_database_t *notmuch,
1445                                            const char *filename,
1446                                            notmuch_message_t **message_ret)
1447 {
1448     void *local;
1449     const char *prefix = _find_prefix ("file-direntry");
1450     char *direntry, *term;
1451     Xapian::PostingIterator i, end;
1452     notmuch_status_t status;
1453
1454     if (message_ret == NULL)
1455         return NOTMUCH_STATUS_NULL_POINTER;
1456
1457     if (! (notmuch->features & NOTMUCH_FEATURE_FILE_TERMS))
1458         return NOTMUCH_STATUS_UPGRADE_REQUIRED;
1459
1460     /* return NULL on any failure */
1461     *message_ret = NULL;
1462
1463     local = talloc_new (notmuch);
1464
1465     try {
1466         status = _notmuch_database_filename_to_direntry (
1467             local, notmuch, filename, NOTMUCH_FIND_LOOKUP, &direntry);
1468         if (status || ! direntry)
1469             goto DONE;
1470
1471         term = talloc_asprintf (local, "%s%s", prefix, direntry);
1472
1473         find_doc_ids_for_term (notmuch, term, &i, &end);
1474
1475         if (i != end) {
1476             notmuch_private_status_t private_status;
1477
1478             *message_ret = _notmuch_message_create (notmuch, notmuch, *i,
1479                                                     &private_status);
1480             if (*message_ret == NULL)
1481                 status = NOTMUCH_STATUS_OUT_OF_MEMORY;
1482         }
1483     } catch (const Xapian::Error &error) {
1484         _notmuch_database_log (notmuch,
1485                                "Error: A Xapian exception occurred finding message by filename: %s\n",
1486                                error.get_msg ().c_str ());
1487         notmuch->exception_reported = true;
1488         status = NOTMUCH_STATUS_XAPIAN_EXCEPTION;
1489     }
1490
1491   DONE:
1492     talloc_free (local);
1493
1494     if (status && *message_ret) {
1495         notmuch_message_destroy (*message_ret);
1496         *message_ret = NULL;
1497     }
1498     return status;
1499 }
1500
1501 notmuch_string_list_t *
1502 _notmuch_database_get_terms_with_prefix (void *ctx, Xapian::TermIterator &i,
1503                                          Xapian::TermIterator &end,
1504                                          const char *prefix)
1505 {
1506     int prefix_len = strlen (prefix);
1507     notmuch_string_list_t *list;
1508
1509     list = _notmuch_string_list_create (ctx);
1510     if (unlikely (list == NULL))
1511         return NULL;
1512
1513     for (i.skip_to (prefix); i != end; i++) {
1514         /* Terminate loop at first term without desired prefix. */
1515         if (strncmp ((*i).c_str (), prefix, prefix_len))
1516             break;
1517
1518         _notmuch_string_list_append (list, (*i).c_str () + prefix_len);
1519     }
1520
1521     return list;
1522 }
1523
1524 notmuch_tags_t *
1525 notmuch_database_get_all_tags (notmuch_database_t *db)
1526 {
1527     Xapian::TermIterator i, end;
1528     notmuch_string_list_t *tags;
1529
1530     try {
1531         i = db->xapian_db->allterms_begin ();
1532         end = db->xapian_db->allterms_end ();
1533         tags = _notmuch_database_get_terms_with_prefix (db, i, end,
1534                                                         _find_prefix ("tag"));
1535         _notmuch_string_list_sort (tags);
1536         return _notmuch_tags_create (db, tags);
1537     } catch (const Xapian::Error &error) {
1538         _notmuch_database_log (db, "A Xapian exception occurred getting tags: %s.\n",
1539                                error.get_msg ().c_str ());
1540         db->exception_reported = true;
1541         return NULL;
1542     }
1543 }
1544
1545 const char *
1546 notmuch_database_status_string (const notmuch_database_t *notmuch)
1547 {
1548     return notmuch->status_string;
1549 }