Add USBI_TRANSFER_CANCELLING and _DEVICE_DISAPPEARED status flags
[platform/upstream/libusb.git] / libusb / io.c
1 /*
2  * I/O functions for libusb
3  * Copyright (C) 2007-2009 Daniel Drake <dsd@gentoo.org>
4  * Copyright (c) 2001 Johannes Erdfelt <johannes@erdfelt.com>
5  *
6  * This library is free software; you can redistribute it and/or
7  * modify it under the terms of the GNU Lesser General Public
8  * License as published by the Free Software Foundation; either
9  * version 2.1 of the License, or (at your option) any later version.
10  *
11  * This library is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
14  * Lesser General Public License for more details.
15  *
16  * You should have received a copy of the GNU Lesser General Public
17  * License along with this library; if not, write to the Free Software
18  * Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA
19  */
20
21 #include <config.h>
22 #include <errno.h>
23 #include <signal.h>
24 #include <stdint.h>
25 #include <stdlib.h>
26 #include <string.h>
27 #include <time.h>
28
29 #ifdef HAVE_SYS_TIME_H
30 #include <sys/time.h>
31 #endif
32
33 #ifdef USBI_TIMERFD_AVAILABLE
34 #include <sys/timerfd.h>
35 #endif
36
37 #include "libusbi.h"
38
39 /**
40  * \page io Synchronous and asynchronous device I/O
41  *
42  * \section intro Introduction
43  *
44  * If you're using libusb in your application, you're probably wanting to
45  * perform I/O with devices - you want to perform USB data transfers.
46  *
47  * libusb offers two separate interfaces for device I/O. This page aims to
48  * introduce the two in order to help you decide which one is more suitable
49  * for your application. You can also choose to use both interfaces in your
50  * application by considering each transfer on a case-by-case basis.
51  *
52  * Once you have read through the following discussion, you should consult the
53  * detailed API documentation pages for the details:
54  * - \ref syncio
55  * - \ref asyncio
56  *
57  * \section theory Transfers at a logical level
58  *
59  * At a logical level, USB transfers typically happen in two parts. For
60  * example, when reading data from a endpoint:
61  * -# A request for data is sent to the device
62  * -# Some time later, the incoming data is received by the host
63  *
64  * or when writing data to an endpoint:
65  *
66  * -# The data is sent to the device
67  * -# Some time later, the host receives acknowledgement from the device that
68  *    the data has been transferred.
69  *
70  * There may be an indefinite delay between the two steps. Consider a
71  * fictional USB input device with a button that the user can press. In order
72  * to determine when the button is pressed, you would likely submit a request
73  * to read data on a bulk or interrupt endpoint and wait for data to arrive.
74  * Data will arrive when the button is pressed by the user, which is
75  * potentially hours later.
76  *
77  * libusb offers both a synchronous and an asynchronous interface to performing
78  * USB transfers. The main difference is that the synchronous interface
79  * combines both steps indicated above into a single function call, whereas
80  * the asynchronous interface separates them.
81  *
82  * \section sync The synchronous interface
83  *
84  * The synchronous I/O interface allows you to perform a USB transfer with
85  * a single function call. When the function call returns, the transfer has
86  * completed and you can parse the results.
87  *
88  * If you have used the libusb-0.1 before, this I/O style will seem familar to
89  * you. libusb-0.1 only offered a synchronous interface.
90  *
91  * In our input device example, to read button presses you might write code
92  * in the following style:
93 \code
94 unsigned char data[4];
95 int actual_length,
96 int r = libusb_bulk_transfer(handle, EP_IN, data, sizeof(data), &actual_length, 0);
97 if (r == 0 && actual_length == sizeof(data)) {
98         // results of the transaction can now be found in the data buffer
99         // parse them here and report button press
100 } else {
101         error();
102 }
103 \endcode
104  *
105  * The main advantage of this model is simplicity: you did everything with
106  * a single simple function call.
107  *
108  * However, this interface has its limitations. Your application will sleep
109  * inside libusb_bulk_transfer() until the transaction has completed. If it
110  * takes the user 3 hours to press the button, your application will be
111  * sleeping for that long. Execution will be tied up inside the library -
112  * the entire thread will be useless for that duration.
113  *
114  * Another issue is that by tieing up the thread with that single transaction
115  * there is no possibility of performing I/O with multiple endpoints and/or
116  * multiple devices simultaneously, unless you resort to creating one thread
117  * per transaction.
118  *
119  * Additionally, there is no opportunity to cancel the transfer after the
120  * request has been submitted.
121  *
122  * For details on how to use the synchronous API, see the
123  * \ref syncio "synchronous I/O API documentation" pages.
124  *
125  * \section async The asynchronous interface
126  *
127  * Asynchronous I/O is the most significant new feature in libusb-1.0.
128  * Although it is a more complex interface, it solves all the issues detailed
129  * above.
130  *
131  * Instead of providing which functions that block until the I/O has complete,
132  * libusb's asynchronous interface presents non-blocking functions which
133  * begin a transfer and then return immediately. Your application passes a
134  * callback function pointer to this non-blocking function, which libusb will
135  * call with the results of the transaction when it has completed.
136  *
137  * Transfers which have been submitted through the non-blocking functions
138  * can be cancelled with a separate function call.
139  *
140  * The non-blocking nature of this interface allows you to be simultaneously
141  * performing I/O to multiple endpoints on multiple devices, without having
142  * to use threads.
143  *
144  * This added flexibility does come with some complications though:
145  * - In the interest of being a lightweight library, libusb does not create
146  * threads and can only operate when your application is calling into it. Your
147  * application must call into libusb from it's main loop when events are ready
148  * to be handled, or you must use some other scheme to allow libusb to
149  * undertake whatever work needs to be done.
150  * - libusb also needs to be called into at certain fixed points in time in
151  * order to accurately handle transfer timeouts.
152  * - Memory handling becomes more complex. You cannot use stack memory unless
153  * the function with that stack is guaranteed not to return until the transfer
154  * callback has finished executing.
155  * - You generally lose some linearity from your code flow because submitting
156  * the transfer request is done in a separate function from where the transfer
157  * results are handled. This becomes particularly obvious when you want to
158  * submit a second transfer based on the results of an earlier transfer.
159  *
160  * Internally, libusb's synchronous interface is expressed in terms of function
161  * calls to the asynchronous interface.
162  *
163  * For details on how to use the asynchronous API, see the
164  * \ref asyncio "asynchronous I/O API" documentation pages.
165  */
166
167
168 /**
169  * \page packetoverflow Packets and overflows
170  *
171  * \section packets Packet abstraction
172  *
173  * The USB specifications describe how data is transmitted in packets, with
174  * constraints on packet size defined by endpoint descriptors. The host must
175  * not send data payloads larger than the endpoint's maximum packet size.
176  *
177  * libusb and the underlying OS abstract out the packet concept, allowing you
178  * to request transfers of any size. Internally, the request will be divided
179  * up into correctly-sized packets. You do not have to be concerned with
180  * packet sizes, but there is one exception when considering overflows.
181  *
182  * \section overflow Bulk/interrupt transfer overflows
183  *
184  * When requesting data on a bulk endpoint, libusb requires you to supply a
185  * buffer and the maximum number of bytes of data that libusb can put in that
186  * buffer. However, the size of the buffer is not communicated to the device -
187  * the device is just asked to send any amount of data.
188  *
189  * There is no problem if the device sends an amount of data that is less than
190  * or equal to the buffer size. libusb reports this condition to you through
191  * the \ref libusb_transfer::actual_length "libusb_transfer.actual_length"
192  * field.
193  *
194  * Problems may occur if the device attempts to send more data than can fit in
195  * the buffer. libusb reports LIBUSB_TRANSFER_OVERFLOW for this condition but
196  * other behaviour is largely undefined: actual_length may or may not be
197  * accurate, the chunk of data that can fit in the buffer (before overflow)
198  * may or may not have been transferred.
199  *
200  * Overflows are nasty, but can be avoided. Even though you were told to
201  * ignore packets above, think about the lower level details: each transfer is
202  * split into packets (typically small, with a maximum size of 512 bytes).
203  * Overflows can only happen if the final packet in an incoming data transfer
204  * is smaller than the actual packet that the device wants to transfer.
205  * Therefore, you will never see an overflow if your transfer buffer size is a
206  * multiple of the endpoint's packet size: the final packet will either
207  * fill up completely or will be only partially filled.
208  */
209
210 /**
211  * @defgroup asyncio Asynchronous device I/O
212  *
213  * This page details libusb's asynchronous (non-blocking) API for USB device
214  * I/O. This interface is very powerful but is also quite complex - you will
215  * need to read this page carefully to understand the necessary considerations
216  * and issues surrounding use of this interface. Simplistic applications
217  * may wish to consider the \ref syncio "synchronous I/O API" instead.
218  *
219  * The asynchronous interface is built around the idea of separating transfer
220  * submission and handling of transfer completion (the synchronous model
221  * combines both of these into one). There may be a long delay between
222  * submission and completion, however the asynchronous submission function
223  * is non-blocking so will return control to your application during that
224  * potentially long delay.
225  *
226  * \section asyncabstraction Transfer abstraction
227  *
228  * For the asynchronous I/O, libusb implements the concept of a generic
229  * transfer entity for all types of I/O (control, bulk, interrupt,
230  * isochronous). The generic transfer object must be treated slightly
231  * differently depending on which type of I/O you are performing with it.
232  *
233  * This is represented by the public libusb_transfer structure type.
234  *
235  * \section asynctrf Asynchronous transfers
236  *
237  * We can view asynchronous I/O as a 5 step process:
238  * -# <b>Allocation</b>: allocate a libusb_transfer
239  * -# <b>Filling</b>: populate the libusb_transfer instance with information
240  *    about the transfer you wish to perform
241  * -# <b>Submission</b>: ask libusb to submit the transfer
242  * -# <b>Completion handling</b>: examine transfer results in the
243  *    libusb_transfer structure
244  * -# <b>Deallocation</b>: clean up resources
245  *
246  *
247  * \subsection asyncalloc Allocation
248  *
249  * This step involves allocating memory for a USB transfer. This is the
250  * generic transfer object mentioned above. At this stage, the transfer
251  * is "blank" with no details about what type of I/O it will be used for.
252  *
253  * Allocation is done with the libusb_alloc_transfer() function. You must use
254  * this function rather than allocating your own transfers.
255  *
256  * \subsection asyncfill Filling
257  *
258  * This step is where you take a previously allocated transfer and fill it
259  * with information to determine the message type and direction, data buffer,
260  * callback function, etc.
261  *
262  * You can either fill the required fields yourself or you can use the
263  * helper functions: libusb_fill_control_transfer(), libusb_fill_bulk_transfer()
264  * and libusb_fill_interrupt_transfer().
265  *
266  * \subsection asyncsubmit Submission
267  *
268  * When you have allocated a transfer and filled it, you can submit it using
269  * libusb_submit_transfer(). This function returns immediately but can be
270  * regarded as firing off the I/O request in the background.
271  *
272  * \subsection asynccomplete Completion handling
273  *
274  * After a transfer has been submitted, one of four things can happen to it:
275  *
276  * - The transfer completes (i.e. some data was transferred)
277  * - The transfer has a timeout and the timeout expires before all data is
278  * transferred
279  * - The transfer fails due to an error
280  * - The transfer is cancelled
281  *
282  * Each of these will cause the user-specified transfer callback function to
283  * be invoked. It is up to the callback function to determine which of the
284  * above actually happened and to act accordingly.
285  *
286  * The user-specified callback is passed a pointer to the libusb_transfer
287  * structure which was used to setup and submit the transfer. At completion
288  * time, libusb has populated this structure with results of the transfer:
289  * success or failure reason, number of bytes of data transferred, etc. See
290  * the libusb_transfer structure documentation for more information.
291  *
292  * \subsection Deallocation
293  *
294  * When a transfer has completed (i.e. the callback function has been invoked),
295  * you are advised to free the transfer (unless you wish to resubmit it, see
296  * below). Transfers are deallocated with libusb_free_transfer().
297  *
298  * It is undefined behaviour to free a transfer which has not completed.
299  *
300  * \section asyncresubmit Resubmission
301  *
302  * You may be wondering why allocation, filling, and submission are all
303  * separated above where they could reasonably be combined into a single
304  * operation.
305  *
306  * The reason for separation is to allow you to resubmit transfers without
307  * having to allocate new ones every time. This is especially useful for
308  * common situations dealing with interrupt endpoints - you allocate one
309  * transfer, fill and submit it, and when it returns with results you just
310  * resubmit it for the next interrupt.
311  *
312  * \section asynccancel Cancellation
313  *
314  * Another advantage of using the asynchronous interface is that you have
315  * the ability to cancel transfers which have not yet completed. This is
316  * done by calling the libusb_cancel_transfer() function.
317  *
318  * libusb_cancel_transfer() is asynchronous/non-blocking in itself. When the
319  * cancellation actually completes, the transfer's callback function will
320  * be invoked, and the callback function should check the transfer status to
321  * determine that it was cancelled.
322  *
323  * Freeing the transfer after it has been cancelled but before cancellation
324  * has completed will result in undefined behaviour.
325  *
326  * When a transfer is cancelled, some of the data may have been transferred.
327  * libusb will communicate this to you in the transfer callback. Do not assume
328  * that no data was transferred.
329  *
330  * \section bulk_overflows Overflows on device-to-host bulk/interrupt endpoints
331  *
332  * If your device does not have predictable transfer sizes (or it misbehaves),
333  * your application may submit a request for data on an IN endpoint which is
334  * smaller than the data that the device wishes to send. In some circumstances
335  * this will cause an overflow, which is a nasty condition to deal with. See
336  * the \ref packetoverflow page for discussion.
337  *
338  * \section asyncctrl Considerations for control transfers
339  *
340  * The <tt>libusb_transfer</tt> structure is generic and hence does not
341  * include specific fields for the control-specific setup packet structure.
342  *
343  * In order to perform a control transfer, you must place the 8-byte setup
344  * packet at the start of the data buffer. To simplify this, you could
345  * cast the buffer pointer to type struct libusb_control_setup, or you can
346  * use the helper function libusb_fill_control_setup().
347  *
348  * The wLength field placed in the setup packet must be the length you would
349  * expect to be sent in the setup packet: the length of the payload that
350  * follows (or the expected maximum number of bytes to receive). However,
351  * the length field of the libusb_transfer object must be the length of
352  * the data buffer - i.e. it should be wLength <em>plus</em> the size of
353  * the setup packet (LIBUSB_CONTROL_SETUP_SIZE).
354  *
355  * If you use the helper functions, this is simplified for you:
356  * -# Allocate a buffer of size LIBUSB_CONTROL_SETUP_SIZE plus the size of the
357  * data you are sending/requesting.
358  * -# Call libusb_fill_control_setup() on the data buffer, using the transfer
359  * request size as the wLength value (i.e. do not include the extra space you
360  * allocated for the control setup).
361  * -# If this is a host-to-device transfer, place the data to be transferred
362  * in the data buffer, starting at offset LIBUSB_CONTROL_SETUP_SIZE.
363  * -# Call libusb_fill_control_transfer() to associate the data buffer with
364  * the transfer (and to set the remaining details such as callback and timeout).
365  *   - Note that there is no parameter to set the length field of the transfer.
366  *     The length is automatically inferred from the wLength field of the setup
367  *     packet.
368  * -# Submit the transfer.
369  *
370  * The multi-byte control setup fields (wValue, wIndex and wLength) must
371  * be given in little-endian byte order (the endianness of the USB bus).
372  * Endianness conversion is transparently handled by
373  * libusb_fill_control_setup() which is documented to accept host-endian
374  * values.
375  *
376  * Further considerations are needed when handling transfer completion in
377  * your callback function:
378  * - As you might expect, the setup packet will still be sitting at the start
379  * of the data buffer.
380  * - If this was a device-to-host transfer, the received data will be sitting
381  * at offset LIBUSB_CONTROL_SETUP_SIZE into the buffer.
382  * - The actual_length field of the transfer structure is relative to the
383  * wLength of the setup packet, rather than the size of the data buffer. So,
384  * if your wLength was 4, your transfer's <tt>length</tt> was 12, then you
385  * should expect an <tt>actual_length</tt> of 4 to indicate that the data was
386  * transferred in entirity.
387  *
388  * To simplify parsing of setup packets and obtaining the data from the
389  * correct offset, you may wish to use the libusb_control_transfer_get_data()
390  * and libusb_control_transfer_get_setup() functions within your transfer
391  * callback.
392  *
393  * Even though control endpoints do not halt, a completed control transfer
394  * may have a LIBUSB_TRANSFER_STALL status code. This indicates the control
395  * request was not supported.
396  *
397  * \section asyncintr Considerations for interrupt transfers
398  *
399  * All interrupt transfers are performed using the polling interval presented
400  * by the bInterval value of the endpoint descriptor.
401  *
402  * \section asynciso Considerations for isochronous transfers
403  *
404  * Isochronous transfers are more complicated than transfers to
405  * non-isochronous endpoints.
406  *
407  * To perform I/O to an isochronous endpoint, allocate the transfer by calling
408  * libusb_alloc_transfer() with an appropriate number of isochronous packets.
409  *
410  * During filling, set \ref libusb_transfer::type "type" to
411  * \ref libusb_transfer_type::LIBUSB_TRANSFER_TYPE_ISOCHRONOUS
412  * "LIBUSB_TRANSFER_TYPE_ISOCHRONOUS", and set
413  * \ref libusb_transfer::num_iso_packets "num_iso_packets" to a value less than
414  * or equal to the number of packets you requested during allocation.
415  * libusb_alloc_transfer() does not set either of these fields for you, given
416  * that you might not even use the transfer on an isochronous endpoint.
417  *
418  * Next, populate the length field for the first num_iso_packets entries in
419  * the \ref libusb_transfer::iso_packet_desc "iso_packet_desc" array. Section
420  * 5.6.3 of the USB2 specifications describe how the maximum isochronous
421  * packet length is determined by the wMaxPacketSize field in the endpoint
422  * descriptor.
423  * Two functions can help you here:
424  *
425  * - libusb_get_max_iso_packet_size() is an easy way to determine the max
426  *   packet size for an isochronous endpoint. Note that the maximum packet
427  *   size is actually the maximum number of bytes that can be transmitted in
428  *   a single microframe, therefore this function multiplies the maximum number
429  *   of bytes per transaction by the number of transaction opportunities per
430  *   microframe.
431  * - libusb_set_iso_packet_lengths() assigns the same length to all packets
432  *   within a transfer, which is usually what you want.
433  *
434  * For outgoing transfers, you'll obviously fill the buffer and populate the
435  * packet descriptors in hope that all the data gets transferred. For incoming
436  * transfers, you must ensure the buffer has sufficient capacity for
437  * the situation where all packets transfer the full amount of requested data.
438  *
439  * Completion handling requires some extra consideration. The
440  * \ref libusb_transfer::actual_length "actual_length" field of the transfer
441  * is meaningless and should not be examined; instead you must refer to the
442  * \ref libusb_iso_packet_descriptor::actual_length "actual_length" field of
443  * each individual packet.
444  *
445  * The \ref libusb_transfer::status "status" field of the transfer is also a
446  * little misleading:
447  *  - If the packets were submitted and the isochronous data microframes
448  *    completed normally, status will have value
449  *    \ref libusb_transfer_status::LIBUSB_TRANSFER_COMPLETED
450  *    "LIBUSB_TRANSFER_COMPLETED". Note that bus errors and software-incurred
451  *    delays are not counted as transfer errors; the transfer.status field may
452  *    indicate COMPLETED even if some or all of the packets failed. Refer to
453  *    the \ref libusb_iso_packet_descriptor::status "status" field of each
454  *    individual packet to determine packet failures.
455  *  - The status field will have value
456  *    \ref libusb_transfer_status::LIBUSB_TRANSFER_ERROR
457  *    "LIBUSB_TRANSFER_ERROR" only when serious errors were encountered.
458  *  - Other transfer status codes occur with normal behaviour.
459  *
460  * The data for each packet will be found at an offset into the buffer that
461  * can be calculated as if each prior packet completed in full. The
462  * libusb_get_iso_packet_buffer() and libusb_get_iso_packet_buffer_simple()
463  * functions may help you here.
464  *
465  * \section asyncmem Memory caveats
466  *
467  * In most circumstances, it is not safe to use stack memory for transfer
468  * buffers. This is because the function that fired off the asynchronous
469  * transfer may return before libusb has finished using the buffer, and when
470  * the function returns it's stack gets destroyed. This is true for both
471  * host-to-device and device-to-host transfers.
472  *
473  * The only case in which it is safe to use stack memory is where you can
474  * guarantee that the function owning the stack space for the buffer does not
475  * return until after the transfer's callback function has completed. In every
476  * other case, you need to use heap memory instead.
477  *
478  * \section asyncflags Fine control
479  *
480  * Through using this asynchronous interface, you may find yourself repeating
481  * a few simple operations many times. You can apply a bitwise OR of certain
482  * flags to a transfer to simplify certain things:
483  * - \ref libusb_transfer_flags::LIBUSB_TRANSFER_SHORT_NOT_OK
484  *   "LIBUSB_TRANSFER_SHORT_NOT_OK" results in transfers which transferred
485  *   less than the requested amount of data being marked with status
486  *   \ref libusb_transfer_status::LIBUSB_TRANSFER_ERROR "LIBUSB_TRANSFER_ERROR"
487  *   (they would normally be regarded as COMPLETED)
488  * - \ref libusb_transfer_flags::LIBUSB_TRANSFER_FREE_BUFFER
489  *   "LIBUSB_TRANSFER_FREE_BUFFER" allows you to ask libusb to free the transfer
490  *   buffer when freeing the transfer.
491  * - \ref libusb_transfer_flags::LIBUSB_TRANSFER_FREE_TRANSFER
492  *   "LIBUSB_TRANSFER_FREE_TRANSFER" causes libusb to automatically free the
493  *   transfer after the transfer callback returns.
494  *
495  * \section asyncevent Event handling
496  *
497  * In accordance of the aim of being a lightweight library, libusb does not
498  * create threads internally. This means that libusb code does not execute
499  * at any time other than when your application is calling a libusb function.
500  * However, an asynchronous model requires that libusb perform work at various
501  * points in time - namely processing the results of previously-submitted
502  * transfers and invoking the user-supplied callback function.
503  *
504  * This gives rise to the libusb_handle_events() function which your
505  * application must call into when libusb has work do to. This gives libusb
506  * the opportunity to reap pending transfers, invoke callbacks, etc.
507  *
508  * The first issue to discuss here is how your application can figure out
509  * when libusb has work to do. In fact, there are two naive options which
510  * do not actually require your application to know this:
511  * -# Periodically call libusb_handle_events() in non-blocking mode at fixed
512  *    short intervals from your main loop
513  * -# Repeatedly call libusb_handle_events() in blocking mode from a dedicated
514  *    thread.
515  *
516  * The first option is plainly not very nice, and will cause unnecessary
517  * CPU wakeups leading to increased power usage and decreased battery life.
518  * The second option is not very nice either, but may be the nicest option
519  * available to you if the "proper" approach can not be applied to your
520  * application (read on...).
521  *
522  * The recommended option is to integrate libusb with your application main
523  * event loop. libusb exposes a set of file descriptors which allow you to do
524  * this. Your main loop is probably already calling poll() or select() or a
525  * variant on a set of file descriptors for other event sources (e.g. keyboard
526  * button presses, mouse movements, network sockets, etc). You then add
527  * libusb's file descriptors to your poll()/select() calls, and when activity
528  * is detected on such descriptors you know it is time to call
529  * libusb_handle_events().
530  *
531  * There is one final event handling complication. libusb supports
532  * asynchronous transfers which time out after a specified time period, and
533  * this requires that libusb is called into at or after the timeout so that
534  * the timeout can be handled. So, in addition to considering libusb's file
535  * descriptors in your main event loop, you must also consider that libusb
536  * sometimes needs to be called into at fixed points in time even when there
537  * is no file descriptor activity.
538  *
539  * For the details on retrieving the set of file descriptors and determining
540  * the next timeout, see the \ref poll "polling and timing" API documentation.
541  */
542
543 /**
544  * @defgroup poll Polling and timing
545  *
546  * This page documents libusb's functions for polling events and timing.
547  * These functions are only necessary for users of the
548  * \ref asyncio "asynchronous API". If you are only using the simpler
549  * \ref syncio "synchronous API" then you do not need to ever call these
550  * functions.
551  *
552  * The justification for the functionality described here has already been
553  * discussed in the \ref asyncevent "event handling" section of the
554  * asynchronous API documentation. In summary, libusb does not create internal
555  * threads for event processing and hence relies on your application calling
556  * into libusb at certain points in time so that pending events can be handled.
557  * In order to know precisely when libusb needs to be called into, libusb
558  * offers you a set of pollable file descriptors and information about when
559  * the next timeout expires.
560  *
561  * If you are using the asynchronous I/O API, you must take one of the two
562  * following options, otherwise your I/O will not complete.
563  *
564  * \section pollsimple The simple option
565  *
566  * If your application revolves solely around libusb and does not need to
567  * handle other event sources, you can have a program structure as follows:
568 \code
569 // initialize libusb
570 // find and open device
571 // maybe fire off some initial async I/O
572
573 while (user_has_not_requested_exit)
574         libusb_handle_events(ctx);
575
576 // clean up and exit
577 \endcode
578  *
579  * With such a simple main loop, you do not have to worry about managing
580  * sets of file descriptors or handling timeouts. libusb_handle_events() will
581  * handle those details internally.
582  *
583  * \section pollmain The more advanced option
584  *
585  * \note This functionality is currently only available on Unix-like platforms.
586  * On Windows, libusb_get_pollfds() simply returns NULL. Exposing event sources
587  * on Windows will require some further thought and design.
588  *
589  * In more advanced applications, you will already have a main loop which
590  * is monitoring other event sources: network sockets, X11 events, mouse
591  * movements, etc. Through exposing a set of file descriptors, libusb is
592  * designed to cleanly integrate into such main loops.
593  *
594  * In addition to polling file descriptors for the other event sources, you
595  * take a set of file descriptors from libusb and monitor those too. When you
596  * detect activity on libusb's file descriptors, you call
597  * libusb_handle_events_timeout() in non-blocking mode.
598  *
599  * What's more, libusb may also need to handle events at specific moments in
600  * time. No file descriptor activity is generated at these times, so your
601  * own application needs to be continually aware of when the next one of these
602  * moments occurs (through calling libusb_get_next_timeout()), and then it
603  * needs to call libusb_handle_events_timeout() in non-blocking mode when
604  * these moments occur. This means that you need to adjust your
605  * poll()/select() timeout accordingly.
606  *
607  * libusb provides you with a set of file descriptors to poll and expects you
608  * to poll all of them, treating them as a single entity. The meaning of each
609  * file descriptor in the set is an internal implementation detail,
610  * platform-dependent and may vary from release to release. Don't try and
611  * interpret the meaning of the file descriptors, just do as libusb indicates,
612  * polling all of them at once.
613  *
614  * In pseudo-code, you want something that looks like:
615 \code
616 // initialise libusb
617
618 libusb_get_pollfds(ctx)
619 while (user has not requested application exit) {
620         libusb_get_next_timeout(ctx);
621         poll(on libusb file descriptors plus any other event sources of interest,
622                 using a timeout no larger than the value libusb just suggested)
623         if (poll() indicated activity on libusb file descriptors)
624                 libusb_handle_events_timeout(ctx, 0);
625         if (time has elapsed to or beyond the libusb timeout)
626                 libusb_handle_events_timeout(ctx, 0);
627         // handle events from other sources here
628 }
629
630 // clean up and exit
631 \endcode
632  *
633  * \subsection polltime Notes on time-based events
634  *
635  * The above complication with having to track time and call into libusb at
636  * specific moments is a bit of a headache. For maximum compatibility, you do
637  * need to write your main loop as above, but you may decide that you can
638  * restrict the supported platforms of your application and get away with
639  * a more simplistic scheme.
640  *
641  * These time-based event complications are \b not required on the following
642  * platforms:
643  *  - Darwin
644  *  - Linux, provided that the following version requirements are satisfied:
645  *   - Linux v2.6.27 or newer, compiled with timerfd support
646  *   - glibc v2.9 or newer
647  *   - libusb v1.0.5 or newer
648  *
649  * Under these configurations, libusb_get_next_timeout() will \em always return
650  * 0, so your main loop can be simplified to:
651 \code
652 // initialise libusb
653
654 libusb_get_pollfds(ctx)
655 while (user has not requested application exit) {
656         poll(on libusb file descriptors plus any other event sources of interest,
657                 using any timeout that you like)
658         if (poll() indicated activity on libusb file descriptors)
659                 libusb_handle_events_timeout(ctx, 0);
660         // handle events from other sources here
661 }
662
663 // clean up and exit
664 \endcode
665  *
666  * Do remember that if you simplify your main loop to the above, you will
667  * lose compatibility with some platforms (including legacy Linux platforms,
668  * and <em>any future platforms supported by libusb which may have time-based
669  * event requirements</em>). The resultant problems will likely appear as
670  * strange bugs in your application.
671  *
672  * You can use the libusb_pollfds_handle_timeouts() function to do a runtime
673  * check to see if it is safe to ignore the time-based event complications.
674  * If your application has taken the shortcut of ignoring libusb's next timeout
675  * in your main loop, then you are advised to check the return value of
676  * libusb_pollfds_handle_timeouts() during application startup, and to abort
677  * if the platform does suffer from these timing complications.
678  *
679  * \subsection fdsetchange Changes in the file descriptor set
680  *
681  * The set of file descriptors that libusb uses as event sources may change
682  * during the life of your application. Rather than having to repeatedly
683  * call libusb_get_pollfds(), you can set up notification functions for when
684  * the file descriptor set changes using libusb_set_pollfd_notifiers().
685  *
686  * \subsection mtissues Multi-threaded considerations
687  *
688  * Unfortunately, the situation is complicated further when multiple threads
689  * come into play. If two threads are monitoring the same file descriptors,
690  * the fact that only one thread will be woken up when an event occurs causes
691  * some headaches.
692  *
693  * The events lock, event waiters lock, and libusb_handle_events_locked()
694  * entities are added to solve these problems. You do not need to be concerned
695  * with these entities otherwise.
696  *
697  * See the extra documentation: \ref mtasync
698  */
699
700 /** \page mtasync Multi-threaded applications and asynchronous I/O
701  *
702  * libusb is a thread-safe library, but extra considerations must be applied
703  * to applications which interact with libusb from multiple threads.
704  *
705  * The underlying issue that must be addressed is that all libusb I/O
706  * revolves around monitoring file descriptors through the poll()/select()
707  * system calls. This is directly exposed at the
708  * \ref asyncio "asynchronous interface" but it is important to note that the
709  * \ref syncio "synchronous interface" is implemented on top of the
710  * asynchonrous interface, therefore the same considerations apply.
711  *
712  * The issue is that if two or more threads are concurrently calling poll()
713  * or select() on libusb's file descriptors then only one of those threads
714  * will be woken up when an event arrives. The others will be completely
715  * oblivious that anything has happened.
716  *
717  * Consider the following pseudo-code, which submits an asynchronous transfer
718  * then waits for its completion. This style is one way you could implement a
719  * synchronous interface on top of the asynchronous interface (and libusb
720  * does something similar, albeit more advanced due to the complications
721  * explained on this page).
722  *
723 \code
724 void cb(struct libusb_transfer *transfer)
725 {
726         int *completed = transfer->user_data;
727         *completed = 1;
728 }
729
730 void myfunc() {
731         struct libusb_transfer *transfer;
732         unsigned char buffer[LIBUSB_CONTROL_SETUP_SIZE];
733         int completed = 0;
734
735         transfer = libusb_alloc_transfer(0);
736         libusb_fill_control_setup(buffer,
737                 LIBUSB_REQUEST_TYPE_VENDOR | LIBUSB_ENDPOINT_OUT, 0x04, 0x01, 0, 0);
738         libusb_fill_control_transfer(transfer, dev, buffer, cb, &completed, 1000);
739         libusb_submit_transfer(transfer);
740
741         while (!completed) {
742                 poll(libusb file descriptors, 120*1000);
743                 if (poll indicates activity)
744                         libusb_handle_events_timeout(ctx, 0);
745         }
746         printf("completed!");
747         // other code here
748 }
749 \endcode
750  *
751  * Here we are <em>serializing</em> completion of an asynchronous event
752  * against a condition - the condition being completion of a specific transfer.
753  * The poll() loop has a long timeout to minimize CPU usage during situations
754  * when nothing is happening (it could reasonably be unlimited).
755  *
756  * If this is the only thread that is polling libusb's file descriptors, there
757  * is no problem: there is no danger that another thread will swallow up the
758  * event that we are interested in. On the other hand, if there is another
759  * thread polling the same descriptors, there is a chance that it will receive
760  * the event that we were interested in. In this situation, <tt>myfunc()</tt>
761  * will only realise that the transfer has completed on the next iteration of
762  * the loop, <em>up to 120 seconds later.</em> Clearly a two-minute delay is
763  * undesirable, and don't even think about using short timeouts to circumvent
764  * this issue!
765  *
766  * The solution here is to ensure that no two threads are ever polling the
767  * file descriptors at the same time. A naive implementation of this would
768  * impact the capabilities of the library, so libusb offers the scheme
769  * documented below to ensure no loss of functionality.
770  *
771  * Before we go any further, it is worth mentioning that all libusb-wrapped
772  * event handling procedures fully adhere to the scheme documented below.
773  * This includes libusb_handle_events() and all the synchronous I/O functions -
774  * libusb hides this headache from you. You do not need to worry about any
775  * of these issues if you stick to that level.
776  *
777  * The problem is when we consider the fact that libusb exposes file
778  * descriptors to allow for you to integrate asynchronous USB I/O into
779  * existing main loops, effectively allowing you to do some work behind
780  * libusb's back. If you do take libusb's file descriptors and pass them to
781  * poll()/select() yourself, you need to be aware of the associated issues.
782  *
783  * \section eventlock The events lock
784  *
785  * The first concept to be introduced is the events lock. The events lock
786  * is used to serialize threads that want to handle events, such that only
787  * one thread is handling events at any one time.
788  *
789  * You must take the events lock before polling libusb file descriptors,
790  * using libusb_lock_events(). You must release the lock as soon as you have
791  * aborted your poll()/select() loop, using libusb_unlock_events().
792  *
793  * \section threadwait Letting other threads do the work for you
794  *
795  * Although the events lock is a critical part of the solution, it is not
796  * enough on it's own. You might wonder if the following is sufficient...
797 \code
798         libusb_lock_events(ctx);
799         while (!completed) {
800                 poll(libusb file descriptors, 120*1000);
801                 if (poll indicates activity)
802                         libusb_handle_events_timeout(ctx, 0);
803         }
804         libusb_unlock_events(ctx);
805 \endcode
806  * ...and the answer is that it is not. This is because the transfer in the
807  * code shown above may take a long time (say 30 seconds) to complete, and
808  * the lock is not released until the transfer is completed.
809  *
810  * Another thread with similar code that wants to do event handling may be
811  * working with a transfer that completes after a few milliseconds. Despite
812  * having such a quick completion time, the other thread cannot check that
813  * status of its transfer until the code above has finished (30 seconds later)
814  * due to contention on the lock.
815  *
816  * To solve this, libusb offers you a mechanism to determine when another
817  * thread is handling events. It also offers a mechanism to block your thread
818  * until the event handling thread has completed an event (and this mechanism
819  * does not involve polling of file descriptors).
820  *
821  * After determining that another thread is currently handling events, you
822  * obtain the <em>event waiters</em> lock using libusb_lock_event_waiters().
823  * You then re-check that some other thread is still handling events, and if
824  * so, you call libusb_wait_for_event().
825  *
826  * libusb_wait_for_event() puts your application to sleep until an event
827  * occurs, or until a thread releases the events lock. When either of these
828  * things happen, your thread is woken up, and should re-check the condition
829  * it was waiting on. It should also re-check that another thread is handling
830  * events, and if not, it should start handling events itself.
831  *
832  * This looks like the following, as pseudo-code:
833 \code
834 retry:
835 if (libusb_try_lock_events(ctx) == 0) {
836         // we obtained the event lock: do our own event handling
837         while (!completed) {
838                 if (!libusb_event_handling_ok(ctx)) {
839                         libusb_unlock_events(ctx);
840                         goto retry;
841                 }
842                 poll(libusb file descriptors, 120*1000);
843                 if (poll indicates activity)
844                         libusb_handle_events_locked(ctx, 0);
845         }
846         libusb_unlock_events(ctx);
847 } else {
848         // another thread is doing event handling. wait for it to signal us that
849         // an event has completed
850         libusb_lock_event_waiters(ctx);
851
852         while (!completed) {
853                 // now that we have the event waiters lock, double check that another
854                 // thread is still handling events for us. (it may have ceased handling
855                 // events in the time it took us to reach this point)
856                 if (!libusb_event_handler_active(ctx)) {
857                         // whoever was handling events is no longer doing so, try again
858                         libusb_unlock_event_waiters(ctx);
859                         goto retry;
860                 }
861
862                 libusb_wait_for_event(ctx, NULL);
863         }
864         libusb_unlock_event_waiters(ctx);
865 }
866 printf("completed!\n");
867 \endcode
868  *
869  * A naive look at the above code may suggest that this can only support
870  * one event waiter (hence a total of 2 competing threads, the other doing
871  * event handling), because the event waiter seems to have taken the event
872  * waiters lock while waiting for an event. However, the system does support
873  * multiple event waiters, because libusb_wait_for_event() actually drops
874  * the lock while waiting, and reaquires it before continuing.
875  *
876  * We have now implemented code which can dynamically handle situations where
877  * nobody is handling events (so we should do it ourselves), and it can also
878  * handle situations where another thread is doing event handling (so we can
879  * piggyback onto them). It is also equipped to handle a combination of
880  * the two, for example, another thread is doing event handling, but for
881  * whatever reason it stops doing so before our condition is met, so we take
882  * over the event handling.
883  *
884  * Four functions were introduced in the above pseudo-code. Their importance
885  * should be apparent from the code shown above.
886  * -# libusb_try_lock_events() is a non-blocking function which attempts
887  *    to acquire the events lock but returns a failure code if it is contended.
888  * -# libusb_event_handling_ok() checks that libusb is still happy for your
889  *    thread to be performing event handling. Sometimes, libusb needs to
890  *    interrupt the event handler, and this is how you can check if you have
891  *    been interrupted. If this function returns 0, the correct behaviour is
892  *    for you to give up the event handling lock, and then to repeat the cycle.
893  *    The following libusb_try_lock_events() will fail, so you will become an
894  *    events waiter. For more information on this, read \ref fullstory below.
895  * -# libusb_handle_events_locked() is a variant of
896  *    libusb_handle_events_timeout() that you can call while holding the
897  *    events lock. libusb_handle_events_timeout() itself implements similar
898  *    logic to the above, so be sure not to call it when you are
899  *    "working behind libusb's back", as is the case here.
900  * -# libusb_event_handler_active() determines if someone is currently
901  *    holding the events lock
902  *
903  * You might be wondering why there is no function to wake up all threads
904  * blocked on libusb_wait_for_event(). This is because libusb can do this
905  * internally: it will wake up all such threads when someone calls
906  * libusb_unlock_events() or when a transfer completes (at the point after its
907  * callback has returned).
908  *
909  * \subsection fullstory The full story
910  *
911  * The above explanation should be enough to get you going, but if you're
912  * really thinking through the issues then you may be left with some more
913  * questions regarding libusb's internals. If you're curious, read on, and if
914  * not, skip to the next section to avoid confusing yourself!
915  *
916  * The immediate question that may spring to mind is: what if one thread
917  * modifies the set of file descriptors that need to be polled while another
918  * thread is doing event handling?
919  *
920  * There are 2 situations in which this may happen.
921  * -# libusb_open() will add another file descriptor to the poll set,
922  *    therefore it is desirable to interrupt the event handler so that it
923  *    restarts, picking up the new descriptor.
924  * -# libusb_close() will remove a file descriptor from the poll set. There
925  *    are all kinds of race conditions that could arise here, so it is
926  *    important that nobody is doing event handling at this time.
927  *
928  * libusb handles these issues internally, so application developers do not
929  * have to stop their event handlers while opening/closing devices. Here's how
930  * it works, focusing on the libusb_close() situation first:
931  *
932  * -# During initialization, libusb opens an internal pipe, and it adds the read
933  *    end of this pipe to the set of file descriptors to be polled.
934  * -# During libusb_close(), libusb writes some dummy data on this control pipe.
935  *    This immediately interrupts the event handler. libusb also records
936  *    internally that it is trying to interrupt event handlers for this
937  *    high-priority event.
938  * -# At this point, some of the functions described above start behaving
939  *    differently:
940  *   - libusb_event_handling_ok() starts returning 1, indicating that it is NOT
941  *     OK for event handling to continue.
942  *   - libusb_try_lock_events() starts returning 1, indicating that another
943  *     thread holds the event handling lock, even if the lock is uncontended.
944  *   - libusb_event_handler_active() starts returning 1, indicating that
945  *     another thread is doing event handling, even if that is not true.
946  * -# The above changes in behaviour result in the event handler stopping and
947  *    giving up the events lock very quickly, giving the high-priority
948  *    libusb_close() operation a "free ride" to acquire the events lock. All
949  *    threads that are competing to do event handling become event waiters.
950  * -# With the events lock held inside libusb_close(), libusb can safely remove
951  *    a file descriptor from the poll set, in the safety of knowledge that
952  *    nobody is polling those descriptors or trying to access the poll set.
953  * -# After obtaining the events lock, the close operation completes very
954  *    quickly (usually a matter of milliseconds) and then immediately releases
955  *    the events lock.
956  * -# At the same time, the behaviour of libusb_event_handling_ok() and friends
957  *    reverts to the original, documented behaviour.
958  * -# The release of the events lock causes the threads that are waiting for
959  *    events to be woken up and to start competing to become event handlers
960  *    again. One of them will succeed; it will then re-obtain the list of poll
961  *    descriptors, and USB I/O will then continue as normal.
962  *
963  * libusb_open() is similar, and is actually a more simplistic case. Upon a
964  * call to libusb_open():
965  *
966  * -# The device is opened and a file descriptor is added to the poll set.
967  * -# libusb sends some dummy data on the control pipe, and records that it
968  *    is trying to modify the poll descriptor set.
969  * -# The event handler is interrupted, and the same behaviour change as for
970  *    libusb_close() takes effect, causing all event handling threads to become
971  *    event waiters.
972  * -# The libusb_open() implementation takes its free ride to the events lock.
973  * -# Happy that it has successfully paused the events handler, libusb_open()
974  *    releases the events lock.
975  * -# The event waiter threads are all woken up and compete to become event
976  *    handlers again. The one that succeeds will obtain the list of poll
977  *    descriptors again, which will include the addition of the new device.
978  *
979  * \subsection concl Closing remarks
980  *
981  * The above may seem a little complicated, but hopefully I have made it clear
982  * why such complications are necessary. Also, do not forget that this only
983  * applies to applications that take libusb's file descriptors and integrate
984  * them into their own polling loops.
985  *
986  * You may decide that it is OK for your multi-threaded application to ignore
987  * some of the rules and locks detailed above, because you don't think that
988  * two threads can ever be polling the descriptors at the same time. If that
989  * is the case, then that's good news for you because you don't have to worry.
990  * But be careful here; remember that the synchronous I/O functions do event
991  * handling internally. If you have one thread doing event handling in a loop
992  * (without implementing the rules and locking semantics documented above)
993  * and another trying to send a synchronous USB transfer, you will end up with
994  * two threads monitoring the same descriptors, and the above-described
995  * undesirable behaviour occuring. The solution is for your polling thread to
996  * play by the rules; the synchronous I/O functions do so, and this will result
997  * in them getting along in perfect harmony.
998  *
999  * If you do have a dedicated thread doing event handling, it is perfectly
1000  * legal for it to take the event handling lock for long periods of time. Any
1001  * synchronous I/O functions you call from other threads will transparently
1002  * fall back to the "event waiters" mechanism detailed above. The only
1003  * consideration that your event handling thread must apply is the one related
1004  * to libusb_event_handling_ok(): you must call this before every poll(), and
1005  * give up the events lock if instructed.
1006  */
1007
1008 int usbi_io_init(struct libusb_context *ctx)
1009 {
1010         int r;
1011
1012         usbi_mutex_init(&ctx->flying_transfers_lock, NULL);
1013         usbi_mutex_init(&ctx->pollfds_lock, NULL);
1014         usbi_mutex_init(&ctx->pollfd_modify_lock, NULL);
1015         usbi_mutex_init(&ctx->events_lock, NULL);
1016         usbi_mutex_init(&ctx->event_waiters_lock, NULL);
1017         usbi_cond_init(&ctx->event_waiters_cond, NULL);
1018         list_init(&ctx->flying_transfers);
1019         list_init(&ctx->pollfds);
1020
1021         /* FIXME should use an eventfd on kernels that support it */
1022         r = usbi_pipe(ctx->ctrl_pipe);
1023         if (r < 0) {
1024                 r = LIBUSB_ERROR_OTHER;
1025                 goto err;
1026         }
1027
1028         r = usbi_add_pollfd(ctx, ctx->ctrl_pipe[0], POLLIN);
1029         if (r < 0)
1030                 goto err_close_pipe;
1031
1032 #ifdef USBI_TIMERFD_AVAILABLE
1033         ctx->timerfd = timerfd_create(usbi_backend->get_timerfd_clockid(),
1034                 TFD_NONBLOCK);
1035         if (ctx->timerfd >= 0) {
1036                 usbi_dbg("using timerfd for timeouts");
1037                 r = usbi_add_pollfd(ctx, ctx->timerfd, POLLIN);
1038                 if (r < 0) {
1039                         usbi_remove_pollfd(ctx, ctx->ctrl_pipe[0]);
1040                         close(ctx->timerfd);
1041                         goto err_close_pipe;
1042                 }
1043         } else {
1044                 usbi_dbg("timerfd not available (code %d error %d)", ctx->timerfd, errno);
1045                 ctx->timerfd = -1;
1046         }
1047 #endif
1048
1049         return 0;
1050
1051 err_close_pipe:
1052         usbi_close(ctx->ctrl_pipe[0]);
1053         usbi_close(ctx->ctrl_pipe[1]);
1054 err:
1055         usbi_mutex_destroy(&ctx->flying_transfers_lock);
1056         usbi_mutex_destroy(&ctx->pollfds_lock);
1057         usbi_mutex_destroy(&ctx->pollfd_modify_lock);
1058         usbi_mutex_destroy(&ctx->events_lock);
1059         usbi_mutex_destroy(&ctx->event_waiters_lock);
1060         usbi_cond_destroy(&ctx->event_waiters_cond);
1061         return r;
1062 }
1063
1064 void usbi_io_exit(struct libusb_context *ctx)
1065 {
1066         usbi_remove_pollfd(ctx, ctx->ctrl_pipe[0]);
1067         usbi_close(ctx->ctrl_pipe[0]);
1068         usbi_close(ctx->ctrl_pipe[1]);
1069 #ifdef USBI_TIMERFD_AVAILABLE
1070         if (usbi_using_timerfd(ctx)) {
1071                 usbi_remove_pollfd(ctx, ctx->timerfd);
1072                 close(ctx->timerfd);
1073         }
1074 #endif
1075         usbi_mutex_destroy(&ctx->flying_transfers_lock);
1076         usbi_mutex_destroy(&ctx->pollfds_lock);
1077         usbi_mutex_destroy(&ctx->pollfd_modify_lock);
1078         usbi_mutex_destroy(&ctx->events_lock);
1079         usbi_mutex_destroy(&ctx->event_waiters_lock);
1080         usbi_cond_destroy(&ctx->event_waiters_cond);
1081 }
1082
1083 static int calculate_timeout(struct usbi_transfer *transfer)
1084 {
1085         int r;
1086         struct timespec current_time;
1087         unsigned int timeout =
1088                 __USBI_TRANSFER_TO_LIBUSB_TRANSFER(transfer)->timeout;
1089
1090         if (!timeout)
1091                 return 0;
1092
1093         r = usbi_backend->clock_gettime(USBI_CLOCK_MONOTONIC, &current_time);
1094         if (r < 0) {
1095                 usbi_err(ITRANSFER_CTX(transfer),
1096                         "failed to read monotonic clock, errno=%d", errno);
1097                 return r;
1098         }
1099
1100         current_time.tv_sec += timeout / 1000;
1101         current_time.tv_nsec += (timeout % 1000) * 1000000;
1102
1103         if (current_time.tv_nsec > 1000000000) {
1104                 current_time.tv_nsec -= 1000000000;
1105                 current_time.tv_sec++;
1106         }
1107
1108         TIMESPEC_TO_TIMEVAL(&transfer->timeout, &current_time);
1109         return 0;
1110 }
1111
1112 /* add a transfer to the (timeout-sorted) active transfers list.
1113  * returns 1 if the transfer has a timeout and it is the timeout next to
1114  * expire */
1115 static int add_to_flying_list(struct usbi_transfer *transfer)
1116 {
1117         struct usbi_transfer *cur;
1118         struct timeval *timeout = &transfer->timeout;
1119         struct libusb_context *ctx = ITRANSFER_CTX(transfer);
1120         int r = 0;
1121         int first = 1;
1122
1123         usbi_mutex_lock(&ctx->flying_transfers_lock);
1124
1125         /* if we have no other flying transfers, start the list with this one */
1126         if (list_empty(&ctx->flying_transfers)) {
1127                 list_add(&transfer->list, &ctx->flying_transfers);
1128                 if (timerisset(timeout))
1129                         r = 1;
1130                 goto out;
1131         }
1132
1133         /* if we have infinite timeout, append to end of list */
1134         if (!timerisset(timeout)) {
1135                 list_add_tail(&transfer->list, &ctx->flying_transfers);
1136                 goto out;
1137         }
1138
1139         /* otherwise, find appropriate place in list */
1140         list_for_each_entry(cur, &ctx->flying_transfers, list, struct usbi_transfer) {
1141                 /* find first timeout that occurs after the transfer in question */
1142                 struct timeval *cur_tv = &cur->timeout;
1143
1144                 if (!timerisset(cur_tv) || (cur_tv->tv_sec > timeout->tv_sec) ||
1145                                 (cur_tv->tv_sec == timeout->tv_sec &&
1146                                         cur_tv->tv_usec > timeout->tv_usec)) {
1147                         list_add_tail(&transfer->list, &cur->list);
1148                         r = first;
1149                         goto out;
1150                 }
1151                 first = 0;
1152         }
1153
1154         /* otherwise we need to be inserted at the end */
1155         list_add_tail(&transfer->list, &ctx->flying_transfers);
1156 out:
1157         usbi_mutex_unlock(&ctx->flying_transfers_lock);
1158         return r;
1159 }
1160
1161 /** \ingroup asyncio
1162  * Allocate a libusb transfer with a specified number of isochronous packet
1163  * descriptors. The returned transfer is pre-initialized for you. When the new
1164  * transfer is no longer needed, it should be freed with
1165  * libusb_free_transfer().
1166  *
1167  * Transfers intended for non-isochronous endpoints (e.g. control, bulk,
1168  * interrupt) should specify an iso_packets count of zero.
1169  *
1170  * For transfers intended for isochronous endpoints, specify an appropriate
1171  * number of packet descriptors to be allocated as part of the transfer.
1172  * The returned transfer is not specially initialized for isochronous I/O;
1173  * you are still required to set the
1174  * \ref libusb_transfer::num_iso_packets "num_iso_packets" and
1175  * \ref libusb_transfer::type "type" fields accordingly.
1176  *
1177  * It is safe to allocate a transfer with some isochronous packets and then
1178  * use it on a non-isochronous endpoint. If you do this, ensure that at time
1179  * of submission, num_iso_packets is 0 and that type is set appropriately.
1180  *
1181  * \param iso_packets number of isochronous packet descriptors to allocate
1182  * \returns a newly allocated transfer, or NULL on error
1183  */
1184 DEFAULT_VISIBILITY
1185 struct libusb_transfer * LIBUSB_CALL libusb_alloc_transfer(
1186         int iso_packets)
1187 {
1188         size_t os_alloc_size = usbi_backend->transfer_priv_size
1189                 + (usbi_backend->add_iso_packet_size * iso_packets);
1190         size_t alloc_size = sizeof(struct usbi_transfer)
1191                 + sizeof(struct libusb_transfer)
1192                 + (sizeof(struct libusb_iso_packet_descriptor) * iso_packets)
1193                 + os_alloc_size;
1194         struct usbi_transfer *itransfer = malloc(alloc_size);
1195         if (!itransfer)
1196                 return NULL;
1197
1198         memset(itransfer, 0, alloc_size);
1199         itransfer->num_iso_packets = iso_packets;
1200         usbi_mutex_init(&itransfer->lock, NULL);
1201         return __USBI_TRANSFER_TO_LIBUSB_TRANSFER(itransfer);
1202 }
1203
1204 /** \ingroup asyncio
1205  * Free a transfer structure. This should be called for all transfers
1206  * allocated with libusb_alloc_transfer().
1207  *
1208  * If the \ref libusb_transfer_flags::LIBUSB_TRANSFER_FREE_BUFFER
1209  * "LIBUSB_TRANSFER_FREE_BUFFER" flag is set and the transfer buffer is
1210  * non-NULL, this function will also free the transfer buffer using the
1211  * standard system memory allocator (e.g. free()).
1212  *
1213  * It is legal to call this function with a NULL transfer. In this case,
1214  * the function will simply return safely.
1215  *
1216  * It is not legal to free an active transfer (one which has been submitted
1217  * and has not yet completed).
1218  *
1219  * \param transfer the transfer to free
1220  */
1221 void API_EXPORTED libusb_free_transfer(struct libusb_transfer *transfer)
1222 {
1223         struct usbi_transfer *itransfer;
1224         if (!transfer)
1225                 return;
1226
1227         if (transfer->flags & LIBUSB_TRANSFER_FREE_BUFFER && transfer->buffer)
1228                 free(transfer->buffer);
1229
1230         itransfer = __LIBUSB_TRANSFER_TO_USBI_TRANSFER(transfer);
1231         usbi_mutex_destroy(&itransfer->lock);
1232         free(itransfer);
1233 }
1234
1235 /** \ingroup asyncio
1236  * Submit a transfer. This function will fire off the USB transfer and then
1237  * return immediately.
1238  *
1239  * \param transfer the transfer to submit
1240  * \returns 0 on success
1241  * \returns LIBUSB_ERROR_NO_DEVICE if the device has been disconnected
1242  * \returns LIBUSB_ERROR_BUSY if the transfer has already been submitted.
1243  * \returns another LIBUSB_ERROR code on other failure
1244  */
1245 int API_EXPORTED libusb_submit_transfer(struct libusb_transfer *transfer)
1246 {
1247         struct libusb_context *ctx = TRANSFER_CTX(transfer);
1248         struct usbi_transfer *itransfer =
1249                 __LIBUSB_TRANSFER_TO_USBI_TRANSFER(transfer);
1250         int r;
1251         int first;
1252
1253         usbi_mutex_lock(&itransfer->lock);
1254         itransfer->transferred = 0;
1255         itransfer->flags = 0;
1256         r = calculate_timeout(itransfer);
1257         if (r < 0) {
1258                 r = LIBUSB_ERROR_OTHER;
1259                 goto out;
1260         }
1261
1262         first = add_to_flying_list(itransfer);
1263         r = usbi_backend->submit_transfer(itransfer);
1264         if (r) {
1265                 usbi_mutex_lock(&ctx->flying_transfers_lock);
1266                 list_del(&itransfer->list);
1267                 usbi_mutex_unlock(&ctx->flying_transfers_lock);
1268         }
1269 #ifdef USBI_TIMERFD_AVAILABLE
1270         else if (first && usbi_using_timerfd(ctx)) {
1271                 /* if this transfer has the lowest timeout of all active transfers,
1272                  * rearm the timerfd with this transfer's timeout */
1273                 const struct itimerspec it = { {0, 0},
1274                         { itransfer->timeout.tv_sec, itransfer->timeout.tv_usec * 1000 } };
1275                 usbi_dbg("arm timerfd for timeout in %dms (first in line)", transfer->timeout);
1276                 r = timerfd_settime(ctx->timerfd, TFD_TIMER_ABSTIME, &it, NULL);
1277                 if (r < 0)
1278                         r = LIBUSB_ERROR_OTHER;
1279         }
1280 #else
1281         (void)first;
1282 #endif
1283
1284 out:
1285         usbi_mutex_unlock(&itransfer->lock);
1286         return r;
1287 }
1288
1289 /** \ingroup asyncio
1290  * Asynchronously cancel a previously submitted transfer.
1291  * This function returns immediately, but this does not indicate cancellation
1292  * is complete. Your callback function will be invoked at some later time
1293  * with a transfer status of
1294  * \ref libusb_transfer_status::LIBUSB_TRANSFER_CANCELLED
1295  * "LIBUSB_TRANSFER_CANCELLED."
1296  *
1297  * \param transfer the transfer to cancel
1298  * \returns 0 on success
1299  * \returns LIBUSB_ERROR_NOT_FOUND if the transfer is already complete or
1300  * cancelled.
1301  * \returns a LIBUSB_ERROR code on failure
1302  */
1303 int API_EXPORTED libusb_cancel_transfer(struct libusb_transfer *transfer)
1304 {
1305         struct usbi_transfer *itransfer =
1306                 __LIBUSB_TRANSFER_TO_USBI_TRANSFER(transfer);
1307         int r;
1308
1309         usbi_dbg("");
1310         usbi_mutex_lock(&itransfer->lock);
1311         r = usbi_backend->cancel_transfer(itransfer);
1312         if (r < 0) {
1313                 usbi_err(TRANSFER_CTX(transfer),
1314                         "cancel transfer failed error %d", r);
1315
1316                 if (r == LIBUSB_ERROR_NO_DEVICE)
1317                         itransfer->flags |= USBI_TRANSFER_DEVICE_DISAPPEARED;
1318         }
1319
1320         itransfer->flags |= USBI_TRANSFER_CANCELLING;
1321
1322         usbi_mutex_unlock(&itransfer->lock);
1323         return r;
1324 }
1325
1326 #ifdef USBI_TIMERFD_AVAILABLE
1327 static int disarm_timerfd(struct libusb_context *ctx)
1328 {
1329         const struct itimerspec disarm_timer = { { 0, 0 }, { 0, 0 } };
1330         int r;
1331
1332         usbi_dbg("");
1333         r = timerfd_settime(ctx->timerfd, 0, &disarm_timer, NULL);
1334         if (r < 0)
1335                 return LIBUSB_ERROR_OTHER;
1336         else
1337                 return 0;
1338 }
1339
1340 /* iterates through the flying transfers, and rearms the timerfd based on the
1341  * next upcoming timeout.
1342  * must be called with flying_list locked.
1343  * returns 0 if there was no timeout to arm, 1 if the next timeout was armed,
1344  * or a LIBUSB_ERROR code on failure.
1345  */
1346 static int arm_timerfd_for_next_timeout(struct libusb_context *ctx)
1347 {
1348         struct usbi_transfer *transfer;
1349
1350         list_for_each_entry(transfer, &ctx->flying_transfers, list, struct usbi_transfer) {
1351                 struct timeval *cur_tv = &transfer->timeout;
1352
1353                 /* if we've reached transfers of infinite timeout, then we have no
1354                  * arming to do */
1355                 if (!timerisset(cur_tv))
1356                         return 0;
1357
1358                 /* act on first transfer that is not already cancelled */
1359                 if (!(transfer->flags & USBI_TRANSFER_TIMED_OUT)) {
1360                         int r;
1361                         const struct itimerspec it = { {0, 0},
1362                                 { cur_tv->tv_sec, cur_tv->tv_usec * 1000 } };
1363                         usbi_dbg("next timeout originally %dms", __USBI_TRANSFER_TO_LIBUSB_TRANSFER(transfer)->timeout);
1364                         r = timerfd_settime(ctx->timerfd, TFD_TIMER_ABSTIME, &it, NULL);
1365                         if (r < 0)
1366                                 return LIBUSB_ERROR_OTHER;
1367                         return 1;
1368                 }
1369         }
1370
1371         return 0;
1372 }
1373 #else
1374 static int disarm_timerfd(struct libusb_context *ctx)
1375 {
1376         return 0;
1377 }
1378 static int arm_timerfd_for_next_timeout(struct libusb_context *ctx)
1379 {
1380         return 0;
1381 }
1382 #endif
1383
1384 /* Handle completion of a transfer (completion might be an error condition).
1385  * This will invoke the user-supplied callback function, which may end up
1386  * freeing the transfer. Therefore you cannot use the transfer structure
1387  * after calling this function, and you should free all backend-specific
1388  * data before calling it.
1389  * Do not call this function with the usbi_transfer lock held. User-specified
1390  * callback functions may attempt to directly resubmit the transfer, which
1391  * will attempt to take the lock. */
1392 int usbi_handle_transfer_completion(struct usbi_transfer *itransfer,
1393         enum libusb_transfer_status status)
1394 {
1395         struct libusb_transfer *transfer =
1396                 __USBI_TRANSFER_TO_LIBUSB_TRANSFER(itransfer);
1397         struct libusb_context *ctx = TRANSFER_CTX(transfer);
1398         uint8_t flags;
1399         int r;
1400
1401         /* FIXME: could be more intelligent with the timerfd here. we don't need
1402          * to disarm the timerfd if there was no timer running, and we only need
1403          * to rearm the timerfd if the transfer that expired was the one with
1404          * the shortest timeout. */
1405
1406         usbi_mutex_lock(&ctx->flying_transfers_lock);
1407         list_del(&itransfer->list);
1408         r = arm_timerfd_for_next_timeout(ctx);
1409         usbi_mutex_unlock(&ctx->flying_transfers_lock);
1410
1411         if (r < 0) {
1412                 return r;
1413         } else if (r == 0) {
1414                 r = disarm_timerfd(ctx);
1415                 if (r < 0)
1416                         return r;
1417         }
1418
1419         if (status == LIBUSB_TRANSFER_COMPLETED
1420                         && transfer->flags & LIBUSB_TRANSFER_SHORT_NOT_OK) {
1421                 int rqlen = transfer->length;
1422                 if (transfer->type == LIBUSB_TRANSFER_TYPE_CONTROL)
1423                         rqlen -= LIBUSB_CONTROL_SETUP_SIZE;
1424                 if (rqlen != itransfer->transferred) {
1425                         usbi_dbg("interpreting short transfer as error");
1426                         status = LIBUSB_TRANSFER_ERROR;
1427                 }
1428         }
1429
1430         flags = transfer->flags;
1431         transfer->status = status;
1432         transfer->actual_length = itransfer->transferred;
1433         if (transfer->callback)
1434                 transfer->callback(transfer);
1435         /* transfer might have been freed by the above call, do not use from
1436          * this point. */
1437         if (flags & LIBUSB_TRANSFER_FREE_TRANSFER)
1438                 libusb_free_transfer(transfer);
1439         usbi_mutex_lock(&ctx->event_waiters_lock);
1440         usbi_cond_broadcast(&ctx->event_waiters_cond);
1441         usbi_mutex_unlock(&ctx->event_waiters_lock);
1442         return 0;
1443 }
1444
1445 /* Similar to usbi_handle_transfer_completion() but exclusively for transfers
1446  * that were asynchronously cancelled. The same concerns w.r.t. freeing of
1447  * transfers exist here.
1448  * Do not call this function with the usbi_transfer lock held. User-specified
1449  * callback functions may attempt to directly resubmit the transfer, which
1450  * will attempt to take the lock. */
1451 int usbi_handle_transfer_cancellation(struct usbi_transfer *transfer)
1452 {
1453         /* if the URB was cancelled due to timeout, report timeout to the user */
1454         if (transfer->flags & USBI_TRANSFER_TIMED_OUT) {
1455                 usbi_dbg("detected timeout cancellation");
1456                 return usbi_handle_transfer_completion(transfer, LIBUSB_TRANSFER_TIMED_OUT);
1457         }
1458
1459         /* otherwise its a normal async cancel */
1460         return usbi_handle_transfer_completion(transfer, LIBUSB_TRANSFER_CANCELLED);
1461 }
1462
1463 /** \ingroup poll
1464  * Attempt to acquire the event handling lock. This lock is used to ensure that
1465  * only one thread is monitoring libusb event sources at any one time.
1466  *
1467  * You only need to use this lock if you are developing an application
1468  * which calls poll() or select() on libusb's file descriptors directly.
1469  * If you stick to libusb's event handling loop functions (e.g.
1470  * libusb_handle_events()) then you do not need to be concerned with this
1471  * locking.
1472  *
1473  * While holding this lock, you are trusted to actually be handling events.
1474  * If you are no longer handling events, you must call libusb_unlock_events()
1475  * as soon as possible.
1476  *
1477  * \param ctx the context to operate on, or NULL for the default context
1478  * \returns 0 if the lock was obtained successfully
1479  * \returns 1 if the lock was not obtained (i.e. another thread holds the lock)
1480  * \see \ref mtasync
1481  */
1482 int API_EXPORTED libusb_try_lock_events(libusb_context *ctx)
1483 {
1484         int r;
1485         USBI_GET_CONTEXT(ctx);
1486
1487         /* is someone else waiting to modify poll fds? if so, don't let this thread
1488          * start event handling */
1489         usbi_mutex_lock(&ctx->pollfd_modify_lock);
1490         r = ctx->pollfd_modify;
1491         usbi_mutex_unlock(&ctx->pollfd_modify_lock);
1492         if (r) {
1493                 usbi_dbg("someone else is modifying poll fds");
1494                 return 1;
1495         }
1496
1497         r = usbi_mutex_trylock(&ctx->events_lock);
1498         if (r)
1499                 return 1;
1500
1501         ctx->event_handler_active = 1;
1502         return 0;
1503 }
1504
1505 /** \ingroup poll
1506  * Acquire the event handling lock, blocking until successful acquisition if
1507  * it is contended. This lock is used to ensure that only one thread is
1508  * monitoring libusb event sources at any one time.
1509  *
1510  * You only need to use this lock if you are developing an application
1511  * which calls poll() or select() on libusb's file descriptors directly.
1512  * If you stick to libusb's event handling loop functions (e.g.
1513  * libusb_handle_events()) then you do not need to be concerned with this
1514  * locking.
1515  *
1516  * While holding this lock, you are trusted to actually be handling events.
1517  * If you are no longer handling events, you must call libusb_unlock_events()
1518  * as soon as possible.
1519  *
1520  * \param ctx the context to operate on, or NULL for the default context
1521  * \see \ref mtasync
1522  */
1523 void API_EXPORTED libusb_lock_events(libusb_context *ctx)
1524 {
1525         USBI_GET_CONTEXT(ctx);
1526         usbi_mutex_lock(&ctx->events_lock);
1527         ctx->event_handler_active = 1;
1528 }
1529
1530 /** \ingroup poll
1531  * Release the lock previously acquired with libusb_try_lock_events() or
1532  * libusb_lock_events(). Releasing this lock will wake up any threads blocked
1533  * on libusb_wait_for_event().
1534  *
1535  * \param ctx the context to operate on, or NULL for the default context
1536  * \see \ref mtasync
1537  */
1538 void API_EXPORTED libusb_unlock_events(libusb_context *ctx)
1539 {
1540         USBI_GET_CONTEXT(ctx);
1541         ctx->event_handler_active = 0;
1542         usbi_mutex_unlock(&ctx->events_lock);
1543
1544         /* FIXME: perhaps we should be a bit more efficient by not broadcasting
1545          * the availability of the events lock when we are modifying pollfds
1546          * (check ctx->pollfd_modify)? */
1547         usbi_mutex_lock(&ctx->event_waiters_lock);
1548         usbi_cond_broadcast(&ctx->event_waiters_cond);
1549         usbi_mutex_unlock(&ctx->event_waiters_lock);
1550 }
1551
1552 /** \ingroup poll
1553  * Determine if it is still OK for this thread to be doing event handling.
1554  *
1555  * Sometimes, libusb needs to temporarily pause all event handlers, and this
1556  * is the function you should use before polling file descriptors to see if
1557  * this is the case.
1558  *
1559  * If this function instructs your thread to give up the events lock, you
1560  * should just continue the usual logic that is documented in \ref mtasync.
1561  * On the next iteration, your thread will fail to obtain the events lock,
1562  * and will hence become an event waiter.
1563  *
1564  * This function should be called while the events lock is held: you don't
1565  * need to worry about the results of this function if your thread is not
1566  * the current event handler.
1567  *
1568  * \param ctx the context to operate on, or NULL for the default context
1569  * \returns 1 if event handling can start or continue
1570  * \returns 0 if this thread must give up the events lock
1571  * \see \ref fullstory "Multi-threaded I/O: the full story"
1572  */
1573 int API_EXPORTED libusb_event_handling_ok(libusb_context *ctx)
1574 {
1575         int r;
1576         USBI_GET_CONTEXT(ctx);
1577
1578         /* is someone else waiting to modify poll fds? if so, don't let this thread
1579          * continue event handling */
1580         usbi_mutex_lock(&ctx->pollfd_modify_lock);
1581         r = ctx->pollfd_modify;
1582         usbi_mutex_unlock(&ctx->pollfd_modify_lock);
1583         if (r) {
1584                 usbi_dbg("someone else is modifying poll fds");
1585                 return 0;
1586         }
1587
1588         return 1;
1589 }
1590
1591
1592 /** \ingroup poll
1593  * Determine if an active thread is handling events (i.e. if anyone is holding
1594  * the event handling lock).
1595  *
1596  * \param ctx the context to operate on, or NULL for the default context
1597  * \returns 1 if a thread is handling events
1598  * \returns 0 if there are no threads currently handling events
1599  * \see \ref mtasync
1600  */
1601 int API_EXPORTED libusb_event_handler_active(libusb_context *ctx)
1602 {
1603         int r;
1604         USBI_GET_CONTEXT(ctx);
1605
1606         /* is someone else waiting to modify poll fds? if so, don't let this thread
1607          * start event handling -- indicate that event handling is happening */
1608         usbi_mutex_lock(&ctx->pollfd_modify_lock);
1609         r = ctx->pollfd_modify;
1610         usbi_mutex_unlock(&ctx->pollfd_modify_lock);
1611         if (r) {
1612                 usbi_dbg("someone else is modifying poll fds");
1613                 return 1;
1614         }
1615
1616         return ctx->event_handler_active;
1617 }
1618
1619 /** \ingroup poll
1620  * Acquire the event waiters lock. This lock is designed to be obtained under
1621  * the situation where you want to be aware when events are completed, but
1622  * some other thread is event handling so calling libusb_handle_events() is not
1623  * allowed.
1624  *
1625  * You then obtain this lock, re-check that another thread is still handling
1626  * events, then call libusb_wait_for_event().
1627  *
1628  * You only need to use this lock if you are developing an application
1629  * which calls poll() or select() on libusb's file descriptors directly,
1630  * <b>and</b> may potentially be handling events from 2 threads simultaenously.
1631  * If you stick to libusb's event handling loop functions (e.g.
1632  * libusb_handle_events()) then you do not need to be concerned with this
1633  * locking.
1634  *
1635  * \param ctx the context to operate on, or NULL for the default context
1636  * \see \ref mtasync
1637  */
1638 void API_EXPORTED libusb_lock_event_waiters(libusb_context *ctx)
1639 {
1640         USBI_GET_CONTEXT(ctx);
1641         usbi_mutex_lock(&ctx->event_waiters_lock);
1642 }
1643
1644 /** \ingroup poll
1645  * Release the event waiters lock.
1646  * \param ctx the context to operate on, or NULL for the default context
1647  * \see \ref mtasync
1648  */
1649 void API_EXPORTED libusb_unlock_event_waiters(libusb_context *ctx)
1650 {
1651         USBI_GET_CONTEXT(ctx);
1652         usbi_mutex_unlock(&ctx->event_waiters_lock);
1653 }
1654
1655 /** \ingroup poll
1656  * Wait for another thread to signal completion of an event. Must be called
1657  * with the event waiters lock held, see libusb_lock_event_waiters().
1658  *
1659  * This function will block until any of the following conditions are met:
1660  * -# The timeout expires
1661  * -# A transfer completes
1662  * -# A thread releases the event handling lock through libusb_unlock_events()
1663  *
1664  * Condition 1 is obvious. Condition 2 unblocks your thread <em>after</em>
1665  * the callback for the transfer has completed. Condition 3 is important
1666  * because it means that the thread that was previously handling events is no
1667  * longer doing so, so if any events are to complete, another thread needs to
1668  * step up and start event handling.
1669  *
1670  * This function releases the event waiters lock before putting your thread
1671  * to sleep, and reacquires the lock as it is being woken up.
1672  *
1673  * \param ctx the context to operate on, or NULL for the default context
1674  * \param tv maximum timeout for this blocking function. A NULL value
1675  * indicates unlimited timeout.
1676  * \returns 0 after a transfer completes or another thread stops event handling
1677  * \returns 1 if the timeout expired
1678  * \see \ref mtasync
1679  */
1680 int API_EXPORTED libusb_wait_for_event(libusb_context *ctx, struct timeval *tv)
1681 {
1682         struct timespec timeout;
1683         int r;
1684
1685         USBI_GET_CONTEXT(ctx);
1686         if (tv == NULL) {
1687                 usbi_cond_wait(&ctx->event_waiters_cond, &ctx->event_waiters_lock);
1688                 return 0;
1689         }
1690
1691         r = usbi_backend->clock_gettime(USBI_CLOCK_REALTIME, &timeout);
1692         if (r < 0) {
1693                 usbi_err(ctx, "failed to read realtime clock, error %d", errno);
1694                 return LIBUSB_ERROR_OTHER;
1695         }
1696
1697         timeout.tv_sec += tv->tv_sec;
1698         timeout.tv_nsec += tv->tv_usec * 1000;
1699         if (timeout.tv_nsec > 1000000000) {
1700                 timeout.tv_nsec -= 1000000000;
1701                 timeout.tv_sec++;
1702         }
1703
1704         r = usbi_cond_timedwait(&ctx->event_waiters_cond,
1705                 &ctx->event_waiters_lock, &timeout);
1706         return (r == ETIMEDOUT);
1707 }
1708
1709 static void handle_timeout(struct usbi_transfer *itransfer)
1710 {
1711         struct libusb_transfer *transfer =
1712                 __USBI_TRANSFER_TO_LIBUSB_TRANSFER(itransfer);
1713         int r;
1714
1715         itransfer->flags |= USBI_TRANSFER_TIMED_OUT;
1716         r = libusb_cancel_transfer(transfer);
1717         if (r < 0)
1718                 usbi_warn(TRANSFER_CTX(transfer),
1719                         "async cancel failed %d errno=%d", r, errno);
1720 }
1721
1722 static int handle_timeouts_locked(struct libusb_context *ctx)
1723 {
1724         int r;
1725         struct timespec systime_ts;
1726         struct timeval systime;
1727         struct usbi_transfer *transfer;
1728
1729         if (list_empty(&ctx->flying_transfers))
1730                 return 0;
1731
1732         /* get current time */
1733         r = usbi_backend->clock_gettime(USBI_CLOCK_MONOTONIC, &systime_ts);
1734         if (r < 0)
1735                 return r;
1736
1737         TIMESPEC_TO_TIMEVAL(&systime, &systime_ts);
1738
1739         /* iterate through flying transfers list, finding all transfers that
1740          * have expired timeouts */
1741         list_for_each_entry(transfer, &ctx->flying_transfers, list, struct usbi_transfer) {
1742                 struct timeval *cur_tv = &transfer->timeout;
1743
1744                 /* if we've reached transfers of infinite timeout, we're all done */
1745                 if (!timerisset(cur_tv))
1746                         return 0;
1747
1748                 /* ignore timeouts we've already handled */
1749                 if (transfer->flags & (USBI_TRANSFER_TIMED_OUT | USBI_TRANSFER_OS_HANDLES_TIMEOUT))
1750                         continue;
1751
1752                 /* if transfer has non-expired timeout, nothing more to do */
1753                 if ((cur_tv->tv_sec > systime.tv_sec) ||
1754                                 (cur_tv->tv_sec == systime.tv_sec &&
1755                                         cur_tv->tv_usec > systime.tv_usec))
1756                         return 0;
1757
1758                 /* otherwise, we've got an expired timeout to handle */
1759                 handle_timeout(transfer);
1760         }
1761         return 0;
1762 }
1763
1764 static int handle_timeouts(struct libusb_context *ctx)
1765 {
1766         int r;
1767         USBI_GET_CONTEXT(ctx);
1768         usbi_mutex_lock(&ctx->flying_transfers_lock);
1769         r = handle_timeouts_locked(ctx);
1770         usbi_mutex_unlock(&ctx->flying_transfers_lock);
1771         return r;
1772 }
1773
1774 #ifdef USBI_TIMERFD_AVAILABLE
1775 static int handle_timerfd_trigger(struct libusb_context *ctx)
1776 {
1777         int r;
1778
1779         r = disarm_timerfd(ctx);
1780         if (r < 0)
1781                 return r;
1782
1783         usbi_mutex_lock(&ctx->flying_transfers_lock);
1784
1785         /* process the timeout that just happened */
1786         r = handle_timeouts_locked(ctx);
1787         if (r < 0)
1788                 goto out;
1789
1790         /* arm for next timeout*/
1791         r = arm_timerfd_for_next_timeout(ctx);
1792
1793 out:
1794         usbi_mutex_unlock(&ctx->flying_transfers_lock);
1795         return r;
1796 }
1797 #endif
1798
1799 /* do the actual event handling. assumes that no other thread is concurrently
1800  * doing the same thing. */
1801 static int handle_events(struct libusb_context *ctx, struct timeval *tv)
1802 {
1803         int r;
1804         struct usbi_pollfd *ipollfd;
1805         POLL_NFDS_TYPE nfds = 0;
1806         struct pollfd *fds;
1807         int i = -1;
1808         int timeout_ms;
1809
1810         usbi_mutex_lock(&ctx->pollfds_lock);
1811         list_for_each_entry(ipollfd, &ctx->pollfds, list, struct usbi_pollfd)
1812                 nfds++;
1813
1814         /* TODO: malloc when number of fd's changes, not on every poll */
1815         fds = malloc(sizeof(*fds) * nfds);
1816         if (!fds) {
1817                 usbi_mutex_unlock(&ctx->pollfds_lock);
1818                 return LIBUSB_ERROR_NO_MEM;
1819         }
1820
1821         list_for_each_entry(ipollfd, &ctx->pollfds, list, struct usbi_pollfd) {
1822                 struct libusb_pollfd *pollfd = &ipollfd->pollfd;
1823                 int fd = pollfd->fd;
1824                 i++;
1825                 fds[i].fd = fd;
1826                 fds[i].events = pollfd->events;
1827                 fds[i].revents = 0;
1828         }
1829         usbi_mutex_unlock(&ctx->pollfds_lock);
1830
1831         timeout_ms = (tv->tv_sec * 1000) + (tv->tv_usec / 1000);
1832
1833         /* round up to next millisecond */
1834         if (tv->tv_usec % 1000)
1835                 timeout_ms++;
1836
1837         usbi_dbg("poll() %d fds with timeout in %dms", nfds, timeout_ms);
1838         r = usbi_poll(fds, nfds, timeout_ms);
1839         usbi_dbg("poll() returned %d", r);
1840         if (r == 0) {
1841                 free(fds);
1842                 return handle_timeouts(ctx);
1843         } else if (r == -1 && errno == EINTR) {
1844                 free(fds);
1845                 return LIBUSB_ERROR_INTERRUPTED;
1846         } else if (r < 0) {
1847                 free(fds);
1848                 usbi_err(ctx, "poll failed %d err=%d\n", r, errno);
1849                 return LIBUSB_ERROR_IO;
1850         }
1851
1852         /* fd[0] is always the ctrl pipe */
1853         if (fds[0].revents) {
1854                 /* another thread wanted to interrupt event handling, and it succeeded!
1855                  * handle any other events that cropped up at the same time, and
1856                  * simply return */
1857                 usbi_dbg("caught a fish on the control pipe");
1858
1859                 if (r == 1) {
1860                         r = 0;
1861                         goto handled;
1862                 } else {
1863                         /* prevent OS backend from trying to handle events on ctrl pipe */
1864                         fds[0].revents = 0;
1865                         r--;
1866                 }
1867         }
1868
1869 #ifdef USBI_TIMERFD_AVAILABLE
1870         /* on timerfd configurations, fds[1] is the timerfd */
1871         if (usbi_using_timerfd(ctx) && fds[1].revents) {
1872                 /* timerfd indicates that a timeout has expired */
1873                 int ret;
1874                 usbi_dbg("timerfd triggered");
1875
1876                 ret = handle_timerfd_trigger(ctx);
1877                 if (ret < 0) {
1878                         /* return error code */
1879                         r = ret;
1880                         goto handled;
1881                 } else if (r == 1) {
1882                         /* no more active file descriptors, nothing more to do */
1883                         r = 0;
1884                         goto handled;
1885                 } else {
1886                         /* more events pending...
1887                          * prevent OS backend from trying to handle events on timerfd */
1888                         fds[1].revents = 0;
1889                         r--;
1890                 }
1891         }
1892 #endif
1893
1894         r = usbi_backend->handle_events(ctx, fds, nfds, r);
1895         if (r)
1896                 usbi_err(ctx, "backend handle_events failed with error %d", r);
1897
1898 handled:
1899         free(fds);
1900         return r;
1901 }
1902
1903 /* returns the smallest of:
1904  *  1. timeout of next URB
1905  *  2. user-supplied timeout
1906  * returns 1 if there is an already-expired timeout, otherwise returns 0
1907  * and populates out
1908  */
1909 static int get_next_timeout(libusb_context *ctx, struct timeval *tv,
1910         struct timeval *out)
1911 {
1912         struct timeval timeout;
1913         int r = libusb_get_next_timeout(ctx, &timeout);
1914         if (r) {
1915                 /* timeout already expired? */
1916                 if (!timerisset(&timeout))
1917                         return 1;
1918
1919                 /* choose the smallest of next URB timeout or user specified timeout */
1920                 if (timercmp(&timeout, tv, <))
1921                         *out = timeout;
1922                 else
1923                         *out = *tv;
1924         } else {
1925                 *out = *tv;
1926         }
1927         return 0;
1928 }
1929
1930 /** \ingroup poll
1931  * Handle any pending events.
1932  *
1933  * libusb determines "pending events" by checking if any timeouts have expired
1934  * and by checking the set of file descriptors for activity.
1935  *
1936  * If a zero timeval is passed, this function will handle any already-pending
1937  * events and then immediately return in non-blocking style.
1938  *
1939  * If a non-zero timeval is passed and no events are currently pending, this
1940  * function will block waiting for events to handle up until the specified
1941  * timeout. If an event arrives or a signal is raised, this function will
1942  * return early.
1943  *
1944  * \param ctx the context to operate on, or NULL for the default context
1945  * \param tv the maximum time to block waiting for events, or zero for
1946  * non-blocking mode
1947  * \returns 0 on success, or a LIBUSB_ERROR code on failure
1948  */
1949 int API_EXPORTED libusb_handle_events_timeout(libusb_context *ctx,
1950         struct timeval *tv)
1951 {
1952         int r;
1953         struct timeval poll_timeout;
1954
1955         USBI_GET_CONTEXT(ctx);
1956         r = get_next_timeout(ctx, tv, &poll_timeout);
1957         if (r) {
1958                 /* timeout already expired */
1959                 return handle_timeouts(ctx);
1960         }
1961
1962 retry:
1963         if (libusb_try_lock_events(ctx) == 0) {
1964                 /* we obtained the event lock: do our own event handling */
1965                 r = handle_events(ctx, &poll_timeout);
1966                 libusb_unlock_events(ctx);
1967                 return r;
1968         }
1969
1970         /* another thread is doing event handling. wait for pthread events that
1971          * notify event completion. */
1972         libusb_lock_event_waiters(ctx);
1973
1974         if (!libusb_event_handler_active(ctx)) {
1975                 /* we hit a race: whoever was event handling earlier finished in the
1976                  * time it took us to reach this point. try the cycle again. */
1977                 libusb_unlock_event_waiters(ctx);
1978                 usbi_dbg("event handler was active but went away, retrying");
1979                 goto retry;
1980         }
1981
1982         usbi_dbg("another thread is doing event handling");
1983         r = libusb_wait_for_event(ctx, &poll_timeout);
1984         libusb_unlock_event_waiters(ctx);
1985
1986         if (r < 0)
1987                 return r;
1988         else if (r == 1)
1989                 return handle_timeouts(ctx);
1990         else
1991                 return 0;
1992 }
1993
1994 /** \ingroup poll
1995  * Handle any pending events in blocking mode. There is currently a timeout
1996  * hardcoded at 60 seconds but we plan to make it unlimited in future. For
1997  * finer control over whether this function is blocking or non-blocking, or
1998  * for control over the timeout, use libusb_handle_events_timeout() instead.
1999  *
2000  * \param ctx the context to operate on, or NULL for the default context
2001  * \returns 0 on success, or a LIBUSB_ERROR code on failure
2002  */
2003 int API_EXPORTED libusb_handle_events(libusb_context *ctx)
2004 {
2005         struct timeval tv;
2006         tv.tv_sec = 60;
2007         tv.tv_usec = 0;
2008         return libusb_handle_events_timeout(ctx, &tv);
2009 }
2010
2011 /** \ingroup poll
2012  * Handle any pending events by polling file descriptors, without checking if
2013  * any other threads are already doing so. Must be called with the event lock
2014  * held, see libusb_lock_events().
2015  *
2016  * This function is designed to be called under the situation where you have
2017  * taken the event lock and are calling poll()/select() directly on libusb's
2018  * file descriptors (as opposed to using libusb_handle_events() or similar).
2019  * You detect events on libusb's descriptors, so you then call this function
2020  * with a zero timeout value (while still holding the event lock).
2021  *
2022  * \param ctx the context to operate on, or NULL for the default context
2023  * \param tv the maximum time to block waiting for events, or zero for
2024  * non-blocking mode
2025  * \returns 0 on success, or a LIBUSB_ERROR code on failure
2026  * \see \ref mtasync
2027  */
2028 int API_EXPORTED libusb_handle_events_locked(libusb_context *ctx,
2029         struct timeval *tv)
2030 {
2031         int r;
2032         struct timeval poll_timeout;
2033
2034         USBI_GET_CONTEXT(ctx);
2035         r = get_next_timeout(ctx, tv, &poll_timeout);
2036         if (r) {
2037                 /* timeout already expired */
2038                 return handle_timeouts(ctx);
2039         }
2040
2041         return handle_events(ctx, &poll_timeout);
2042 }
2043
2044 /** \ingroup poll
2045  * Determines whether your application must apply special timing considerations
2046  * when monitoring libusb's file descriptors.
2047  *
2048  * This function is only useful for applications which retrieve and poll
2049  * libusb's file descriptors in their own main loop (\ref pollmain).
2050  *
2051  * Ordinarily, libusb's event handler needs to be called into at specific
2052  * moments in time (in addition to times when there is activity on the file
2053  * descriptor set). The usual approach is to use libusb_get_next_timeout()
2054  * to learn about when the next timeout occurs, and to adjust your
2055  * poll()/select() timeout accordingly so that you can make a call into the
2056  * library at that time.
2057  *
2058  * Some platforms supported by libusb do not come with this baggage - any
2059  * events relevant to timing will be represented by activity on the file
2060  * descriptor set, and libusb_get_next_timeout() will always return 0.
2061  * This function allows you to detect whether you are running on such a
2062  * platform.
2063  *
2064  * Since v1.0.5.
2065  *
2066  * \param ctx the context to operate on, or NULL for the default context
2067  * \returns 0 if you must call into libusb at times determined by
2068  * libusb_get_next_timeout(), or 1 if all timeout events are handled internally
2069  * or through regular activity on the file descriptors.
2070  * \see \ref pollmain "Polling libusb file descriptors for event handling"
2071  */
2072 int API_EXPORTED libusb_pollfds_handle_timeouts(libusb_context *ctx)
2073 {
2074 #if defined(USBI_TIMERFD_AVAILABLE)
2075         USBI_GET_CONTEXT(ctx);
2076         return usbi_using_timerfd(ctx);
2077 #else
2078         return 0;
2079 #endif
2080 }
2081
2082 /** \ingroup poll
2083  * Determine the next internal timeout that libusb needs to handle. You only
2084  * need to use this function if you are calling poll() or select() or similar
2085  * on libusb's file descriptors yourself - you do not need to use it if you
2086  * are calling libusb_handle_events() or a variant directly.
2087  *
2088  * You should call this function in your main loop in order to determine how
2089  * long to wait for select() or poll() to return results. libusb needs to be
2090  * called into at this timeout, so you should use it as an upper bound on
2091  * your select() or poll() call.
2092  *
2093  * When the timeout has expired, call into libusb_handle_events_timeout()
2094  * (perhaps in non-blocking mode) so that libusb can handle the timeout.
2095  *
2096  * This function may return 1 (success) and an all-zero timeval. If this is
2097  * the case, it indicates that libusb has a timeout that has already expired
2098  * so you should call libusb_handle_events_timeout() or similar immediately.
2099  * A return code of 0 indicates that there are no pending timeouts.
2100  *
2101  * On some platforms, this function will always returns 0 (no pending
2102  * timeouts). See \ref polltime.
2103  *
2104  * \param ctx the context to operate on, or NULL for the default context
2105  * \param tv output location for a relative time against the current
2106  * clock in which libusb must be called into in order to process timeout events
2107  * \returns 0 if there are no pending timeouts, 1 if a timeout was returned,
2108  * or LIBUSB_ERROR_OTHER on failure
2109  */
2110 int API_EXPORTED libusb_get_next_timeout(libusb_context *ctx,
2111         struct timeval *tv)
2112 {
2113         struct usbi_transfer *transfer;
2114         struct timespec cur_ts;
2115         struct timeval cur_tv;
2116         struct timeval *next_timeout;
2117         int r;
2118         int found = 0;
2119
2120         USBI_GET_CONTEXT(ctx);
2121         if (usbi_using_timerfd(ctx))
2122                 return 0;
2123
2124         usbi_mutex_lock(&ctx->flying_transfers_lock);
2125         if (list_empty(&ctx->flying_transfers)) {
2126                 usbi_mutex_unlock(&ctx->flying_transfers_lock);
2127                 usbi_dbg("no URBs, no timeout!");
2128                 return 0;
2129         }
2130
2131         /* find next transfer which hasn't already been processed as timed out */
2132         list_for_each_entry(transfer, &ctx->flying_transfers, list, struct usbi_transfer) {
2133                 if (transfer->flags & (USBI_TRANSFER_TIMED_OUT | USBI_TRANSFER_OS_HANDLES_TIMEOUT))
2134                         continue;
2135
2136                 /* no timeout for this transfer? */
2137                 if (!timerisset(&transfer->timeout))
2138                         continue;
2139
2140                 found = 1;
2141                 break;
2142         }
2143         usbi_mutex_unlock(&ctx->flying_transfers_lock);
2144
2145         if (!found) {
2146                 usbi_dbg("no URB with timeout or all handled by OS; no timeout!");
2147                 return 0;
2148         }
2149
2150         next_timeout = &transfer->timeout;
2151
2152         r = usbi_backend->clock_gettime(USBI_CLOCK_MONOTONIC, &cur_ts);
2153         if (r < 0) {
2154                 usbi_err(ctx, "failed to read monotonic clock, errno=%d", errno);
2155                 return LIBUSB_ERROR_OTHER;
2156         }
2157         TIMESPEC_TO_TIMEVAL(&cur_tv, &cur_ts);
2158
2159         if (!timercmp(&cur_tv, next_timeout, <)) {
2160                 usbi_dbg("first timeout already expired");
2161                 timerclear(tv);
2162         } else {
2163                 timersub(next_timeout, &cur_tv, tv);
2164                 usbi_dbg("next timeout in %d.%06ds", tv->tv_sec, tv->tv_usec);
2165         }
2166
2167         return 1;
2168 }
2169
2170 /** \ingroup poll
2171  * Register notification functions for file descriptor additions/removals.
2172  * These functions will be invoked for every new or removed file descriptor
2173  * that libusb uses as an event source.
2174  *
2175  * To remove notifiers, pass NULL values for the function pointers.
2176  *
2177  * Note that file descriptors may have been added even before you register
2178  * these notifiers (e.g. at libusb_init() time).
2179  *
2180  * Additionally, note that the removal notifier may be called during
2181  * libusb_exit() (e.g. when it is closing file descriptors that were opened
2182  * and added to the poll set at libusb_init() time). If you don't want this,
2183  * remove the notifiers immediately before calling libusb_exit().
2184  *
2185  * \param ctx the context to operate on, or NULL for the default context
2186  * \param added_cb pointer to function for addition notifications
2187  * \param removed_cb pointer to function for removal notifications
2188  * \param user_data User data to be passed back to callbacks (useful for
2189  * passing context information)
2190  */
2191 void API_EXPORTED libusb_set_pollfd_notifiers(libusb_context *ctx,
2192         libusb_pollfd_added_cb added_cb, libusb_pollfd_removed_cb removed_cb,
2193         void *user_data)
2194 {
2195         USBI_GET_CONTEXT(ctx);
2196         ctx->fd_added_cb = added_cb;
2197         ctx->fd_removed_cb = removed_cb;
2198         ctx->fd_cb_user_data = user_data;
2199 }
2200
2201 /* Add a file descriptor to the list of file descriptors to be monitored.
2202  * events should be specified as a bitmask of events passed to poll(), e.g.
2203  * POLLIN and/or POLLOUT. */
2204 int usbi_add_pollfd(struct libusb_context *ctx, int fd, short events)
2205 {
2206         struct usbi_pollfd *ipollfd = malloc(sizeof(*ipollfd));
2207         if (!ipollfd)
2208                 return LIBUSB_ERROR_NO_MEM;
2209
2210         usbi_dbg("add fd %d events %d", fd, events);
2211         ipollfd->pollfd.fd = fd;
2212         ipollfd->pollfd.events = events;
2213         usbi_mutex_lock(&ctx->pollfds_lock);
2214         list_add_tail(&ipollfd->list, &ctx->pollfds);
2215         usbi_mutex_unlock(&ctx->pollfds_lock);
2216
2217         if (ctx->fd_added_cb)
2218                 ctx->fd_added_cb(fd, events, ctx->fd_cb_user_data);
2219         return 0;
2220 }
2221
2222 /* Remove a file descriptor from the list of file descriptors to be polled. */
2223 void usbi_remove_pollfd(struct libusb_context *ctx, int fd)
2224 {
2225         struct usbi_pollfd *ipollfd;
2226         int found = 0;
2227
2228         usbi_dbg("remove fd %d", fd);
2229         usbi_mutex_lock(&ctx->pollfds_lock);
2230         list_for_each_entry(ipollfd, &ctx->pollfds, list, struct usbi_pollfd)
2231                 if (ipollfd->pollfd.fd == fd) {
2232                         found = 1;
2233                         break;
2234                 }
2235
2236         if (!found) {
2237                 usbi_dbg("couldn't find fd %d to remove", fd);
2238                 usbi_mutex_unlock(&ctx->pollfds_lock);
2239                 return;
2240         }
2241
2242         list_del(&ipollfd->list);
2243         usbi_mutex_unlock(&ctx->pollfds_lock);
2244         free(ipollfd);
2245         if (ctx->fd_removed_cb)
2246                 ctx->fd_removed_cb(fd, ctx->fd_cb_user_data);
2247 }
2248
2249 /** \ingroup poll
2250  * Retrieve a list of file descriptors that should be polled by your main loop
2251  * as libusb event sources.
2252  *
2253  * The returned list is NULL-terminated and should be freed with free() when
2254  * done. The actual list contents must not be touched.
2255  *
2256  * As file descriptors are a Unix-specific concept, this function is not
2257  * available on Windows and will always return NULL.
2258  *
2259  * \param ctx the context to operate on, or NULL for the default context
2260  * \returns a NULL-terminated list of libusb_pollfd structures
2261  * \returns NULL on error
2262  * \returns NULL on platforms where the functionality is not available
2263  */
2264 DEFAULT_VISIBILITY
2265 const struct libusb_pollfd ** LIBUSB_CALL libusb_get_pollfds(
2266         libusb_context *ctx)
2267 {
2268 #ifndef OS_WINDOWS
2269         struct libusb_pollfd **ret = NULL;
2270         struct usbi_pollfd *ipollfd;
2271         size_t i = 0;
2272         size_t cnt = 0;
2273         USBI_GET_CONTEXT(ctx);
2274
2275         usbi_mutex_lock(&ctx->pollfds_lock);
2276         list_for_each_entry(ipollfd, &ctx->pollfds, list, struct usbi_pollfd)
2277                 cnt++;
2278
2279         ret = calloc(cnt + 1, sizeof(struct libusb_pollfd *));
2280         if (!ret)
2281                 goto out;
2282
2283         list_for_each_entry(ipollfd, &ctx->pollfds, list, struct usbi_pollfd)
2284                 ret[i++] = (struct libusb_pollfd *) ipollfd;
2285         ret[cnt] = NULL;
2286
2287 out:
2288         usbi_mutex_unlock(&ctx->pollfds_lock);
2289         return (const struct libusb_pollfd **) ret;
2290 #else
2291         return NULL;
2292 #endif
2293 }
2294
2295 /* Backends call this from handle_events to report disconnection of a device.
2296  * The transfers get cancelled appropriately.
2297  */
2298 void usbi_handle_disconnect(struct libusb_device_handle *handle)
2299 {
2300         struct usbi_transfer *cur;
2301         struct usbi_transfer *to_cancel;
2302
2303         usbi_dbg("device %d.%d",
2304                 handle->dev->bus_number, handle->dev->device_address);
2305
2306         /* terminate all pending transfers with the LIBUSB_TRANSFER_NO_DEVICE
2307          * status code.
2308          *
2309          * this is a bit tricky because:
2310          * 1. we can't do transfer completion while holding flying_transfers_lock
2311          * 2. the transfers list can change underneath us - if we were to build a
2312          *    list of transfers to complete (while holding look), the situation
2313          *    might be different by the time we come to free them
2314          *
2315          * so we resort to a loop-based approach as below
2316          * FIXME: is this still potentially racy?
2317          */
2318
2319         while (1) {
2320                 usbi_mutex_lock(&HANDLE_CTX(handle)->flying_transfers_lock);
2321                 to_cancel = NULL;
2322                 list_for_each_entry(cur, &HANDLE_CTX(handle)->flying_transfers, list, struct usbi_transfer)
2323                         if (__USBI_TRANSFER_TO_LIBUSB_TRANSFER(cur)->dev_handle == handle) {
2324                                 to_cancel = cur;
2325                                 break;
2326                         }
2327                 usbi_mutex_unlock(&HANDLE_CTX(handle)->flying_transfers_lock);
2328
2329                 if (!to_cancel)
2330                         break;
2331
2332                 usbi_backend->clear_transfer_priv(to_cancel);
2333                 usbi_handle_transfer_completion(to_cancel, LIBUSB_TRANSFER_NO_DEVICE);
2334         }
2335
2336 }