]> git.lizzy.rs Git - rust.git/blob - compiler/rustc_trait_selection/src/traits/coherence.rs
8ab1aa65d3a9f43dccd5460bbdc5f3dce4af1a1e
[rust.git] / compiler / rustc_trait_selection / src / traits / coherence.rs
1 //! See Rustc Dev Guide chapters on [trait-resolution] and [trait-specialization] for more info on
2 //! how this works.
3 //!
4 //! [trait-resolution]: https://rustc-dev-guide.rust-lang.org/traits/resolution.html
5 //! [trait-specialization]: https://rustc-dev-guide.rust-lang.org/traits/specialization.html
6
7 use crate::infer::outlives::env::OutlivesEnvironment;
8 use crate::infer::{CombinedSnapshot, InferOk};
9 use crate::traits::select::IntercrateAmbiguityCause;
10 use crate::traits::util::impl_subject_and_oblig;
11 use crate::traits::SkipLeakCheck;
12 use crate::traits::{
13     self, Normalized, Obligation, ObligationCause, PredicateObligation, PredicateObligations,
14     SelectionContext,
15 };
16 use rustc_data_structures::fx::FxIndexSet;
17 use rustc_errors::Diagnostic;
18 use rustc_hir::def_id::{DefId, LOCAL_CRATE};
19 use rustc_infer::infer::{InferCtxt, TyCtxtInferExt};
20 use rustc_infer::traits::util;
21 use rustc_middle::traits::specialization_graph::OverlapMode;
22 use rustc_middle::ty::fast_reject::{DeepRejectCtxt, TreatParams};
23 use rustc_middle::ty::subst::Subst;
24 use rustc_middle::ty::visit::TypeVisitable;
25 use rustc_middle::ty::{self, ImplSubject, Ty, TyCtxt, TypeVisitor};
26 use rustc_span::symbol::sym;
27 use rustc_span::DUMMY_SP;
28 use std::fmt::Debug;
29 use std::iter;
30 use std::ops::ControlFlow;
31
32 /// Whether we do the orphan check relative to this crate or
33 /// to some remote crate.
34 #[derive(Copy, Clone, Debug)]
35 enum InCrate {
36     Local,
37     Remote,
38 }
39
40 #[derive(Debug, Copy, Clone)]
41 pub enum Conflict {
42     Upstream,
43     Downstream,
44 }
45
46 pub struct OverlapResult<'tcx> {
47     pub impl_header: ty::ImplHeader<'tcx>,
48     pub intercrate_ambiguity_causes: FxIndexSet<IntercrateAmbiguityCause>,
49
50     /// `true` if the overlap might've been permitted before the shift
51     /// to universes.
52     pub involves_placeholder: bool,
53 }
54
55 pub fn add_placeholder_note(err: &mut Diagnostic) {
56     err.note(
57         "this behavior recently changed as a result of a bug fix; \
58          see rust-lang/rust#56105 for details",
59     );
60 }
61
62 /// If there are types that satisfy both impls, invokes `on_overlap`
63 /// with a suitably-freshened `ImplHeader` with those types
64 /// substituted. Otherwise, invokes `no_overlap`.
65 #[instrument(skip(tcx, skip_leak_check, on_overlap, no_overlap), level = "debug")]
66 pub fn overlapping_impls<F1, F2, R>(
67     tcx: TyCtxt<'_>,
68     impl1_def_id: DefId,
69     impl2_def_id: DefId,
70     skip_leak_check: SkipLeakCheck,
71     overlap_mode: OverlapMode,
72     on_overlap: F1,
73     no_overlap: F2,
74 ) -> R
75 where
76     F1: FnOnce(OverlapResult<'_>) -> R,
77     F2: FnOnce() -> R,
78 {
79     // Before doing expensive operations like entering an inference context, do
80     // a quick check via fast_reject to tell if the impl headers could possibly
81     // unify.
82     let drcx = DeepRejectCtxt { treat_obligation_params: TreatParams::AsInfer };
83     let impl1_ref = tcx.impl_trait_ref(impl1_def_id);
84     let impl2_ref = tcx.impl_trait_ref(impl2_def_id);
85     let may_overlap = match (impl1_ref, impl2_ref) {
86         (Some(a), Some(b)) => iter::zip(a.substs, b.substs)
87             .all(|(arg1, arg2)| drcx.generic_args_may_unify(arg1, arg2)),
88         (None, None) => {
89             let self_ty1 = tcx.type_of(impl1_def_id);
90             let self_ty2 = tcx.type_of(impl2_def_id);
91             drcx.types_may_unify(self_ty1, self_ty2)
92         }
93         _ => bug!("unexpected impls: {impl1_def_id:?} {impl2_def_id:?}"),
94     };
95
96     if !may_overlap {
97         // Some types involved are definitely different, so the impls couldn't possibly overlap.
98         debug!("overlapping_impls: fast_reject early-exit");
99         return no_overlap();
100     }
101
102     let overlaps = tcx.infer_ctxt().enter(|infcx| {
103         let selcx = &mut SelectionContext::intercrate(&infcx);
104         overlap(selcx, skip_leak_check, impl1_def_id, impl2_def_id, overlap_mode).is_some()
105     });
106
107     if !overlaps {
108         return no_overlap();
109     }
110
111     // In the case where we detect an error, run the check again, but
112     // this time tracking intercrate ambiguity causes for better
113     // diagnostics. (These take time and can lead to false errors.)
114     tcx.infer_ctxt().enter(|infcx| {
115         let selcx = &mut SelectionContext::intercrate(&infcx);
116         selcx.enable_tracking_intercrate_ambiguity_causes();
117         on_overlap(
118             overlap(selcx, skip_leak_check, impl1_def_id, impl2_def_id, overlap_mode).unwrap(),
119         )
120     })
121 }
122
123 fn with_fresh_ty_vars<'cx, 'tcx>(
124     selcx: &mut SelectionContext<'cx, 'tcx>,
125     param_env: ty::ParamEnv<'tcx>,
126     impl_def_id: DefId,
127 ) -> ty::ImplHeader<'tcx> {
128     let tcx = selcx.tcx();
129     let impl_substs = selcx.infcx().fresh_substs_for_item(DUMMY_SP, impl_def_id);
130
131     let header = ty::ImplHeader {
132         impl_def_id,
133         self_ty: tcx.bound_type_of(impl_def_id).subst(tcx, impl_substs),
134         trait_ref: tcx.bound_impl_trait_ref(impl_def_id).map(|i| i.subst(tcx, impl_substs)),
135         predicates: tcx.predicates_of(impl_def_id).instantiate(tcx, impl_substs).predicates,
136     };
137
138     let Normalized { value: mut header, obligations } =
139         traits::normalize(selcx, param_env, ObligationCause::dummy(), header);
140
141     header.predicates.extend(obligations.into_iter().map(|o| o.predicate));
142     header
143 }
144
145 /// Can both impl `a` and impl `b` be satisfied by a common type (including
146 /// where-clauses)? If so, returns an `ImplHeader` that unifies the two impls.
147 fn overlap<'cx, 'tcx>(
148     selcx: &mut SelectionContext<'cx, 'tcx>,
149     skip_leak_check: SkipLeakCheck,
150     impl1_def_id: DefId,
151     impl2_def_id: DefId,
152     overlap_mode: OverlapMode,
153 ) -> Option<OverlapResult<'tcx>> {
154     debug!(
155         "overlap(impl1_def_id={:?}, impl2_def_id={:?}, overlap_mode={:?})",
156         impl1_def_id, impl2_def_id, overlap_mode
157     );
158
159     selcx.infcx().probe_maybe_skip_leak_check(skip_leak_check.is_yes(), |snapshot| {
160         overlap_within_probe(selcx, impl1_def_id, impl2_def_id, overlap_mode, snapshot)
161     })
162 }
163
164 fn overlap_within_probe<'cx, 'tcx>(
165     selcx: &mut SelectionContext<'cx, 'tcx>,
166     impl1_def_id: DefId,
167     impl2_def_id: DefId,
168     overlap_mode: OverlapMode,
169     snapshot: &CombinedSnapshot<'_, 'tcx>,
170 ) -> Option<OverlapResult<'tcx>> {
171     let infcx = selcx.infcx();
172
173     if overlap_mode.use_negative_impl() {
174         if negative_impl(selcx, impl1_def_id, impl2_def_id)
175             || negative_impl(selcx, impl2_def_id, impl1_def_id)
176         {
177             return None;
178         }
179     }
180
181     // For the purposes of this check, we don't bring any placeholder
182     // types into scope; instead, we replace the generic types with
183     // fresh type variables, and hence we do our evaluations in an
184     // empty environment.
185     let param_env = ty::ParamEnv::empty();
186
187     let impl1_header = with_fresh_ty_vars(selcx, param_env, impl1_def_id);
188     let impl2_header = with_fresh_ty_vars(selcx, param_env, impl2_def_id);
189
190     let obligations = equate_impl_headers(selcx, &impl1_header, &impl2_header)?;
191     debug!("overlap: unification check succeeded");
192
193     if overlap_mode.use_implicit_negative() {
194         if implicit_negative(selcx, param_env, &impl1_header, impl2_header, obligations) {
195             return None;
196         }
197     }
198
199     // We disable the leak when when creating the `snapshot` by using
200     // `infcx.probe_maybe_disable_leak_check`.
201     if infcx.leak_check(true, snapshot).is_err() {
202         debug!("overlap: leak check failed");
203         return None;
204     }
205
206     let intercrate_ambiguity_causes = selcx.take_intercrate_ambiguity_causes();
207     debug!("overlap: intercrate_ambiguity_causes={:#?}", intercrate_ambiguity_causes);
208
209     let involves_placeholder =
210         matches!(selcx.infcx().region_constraints_added_in_snapshot(snapshot), Some(true));
211
212     let impl_header = selcx.infcx().resolve_vars_if_possible(impl1_header);
213     Some(OverlapResult { impl_header, intercrate_ambiguity_causes, involves_placeholder })
214 }
215
216 fn equate_impl_headers<'cx, 'tcx>(
217     selcx: &mut SelectionContext<'cx, 'tcx>,
218     impl1_header: &ty::ImplHeader<'tcx>,
219     impl2_header: &ty::ImplHeader<'tcx>,
220 ) -> Option<PredicateObligations<'tcx>> {
221     // Do `a` and `b` unify? If not, no overlap.
222     debug!("equate_impl_headers(impl1_header={:?}, impl2_header={:?}", impl1_header, impl2_header);
223     selcx
224         .infcx()
225         .at(&ObligationCause::dummy(), ty::ParamEnv::empty())
226         .eq_impl_headers(impl1_header, impl2_header)
227         .map(|infer_ok| infer_ok.obligations)
228         .ok()
229 }
230
231 /// Given impl1 and impl2 check if both impls can be satisfied by a common type (including
232 /// where-clauses) If so, return false, otherwise return true, they are disjoint.
233 fn implicit_negative<'cx, 'tcx>(
234     selcx: &mut SelectionContext<'cx, 'tcx>,
235     param_env: ty::ParamEnv<'tcx>,
236     impl1_header: &ty::ImplHeader<'tcx>,
237     impl2_header: ty::ImplHeader<'tcx>,
238     obligations: PredicateObligations<'tcx>,
239 ) -> bool {
240     // There's no overlap if obligations are unsatisfiable or if the obligation negated is
241     // satisfied.
242     //
243     // For example, given these two impl headers:
244     //
245     // `impl<'a> From<&'a str> for Box<dyn Error>`
246     // `impl<E> From<E> for Box<dyn Error> where E: Error`
247     //
248     // So we have:
249     //
250     // `Box<dyn Error>: From<&'?a str>`
251     // `Box<dyn Error>: From<?E>`
252     //
253     // After equating the two headers:
254     //
255     // `Box<dyn Error> = Box<dyn Error>`
256     // So, `?E = &'?a str` and then given the where clause `&'?a str: Error`.
257     //
258     // If the obligation `&'?a str: Error` holds, it means that there's overlap. If that doesn't
259     // hold we need to check if `&'?a str: !Error` holds, if doesn't hold there's overlap because
260     // at some point an impl for `&'?a str: Error` could be added.
261     debug!(
262         "implicit_negative(impl1_header={:?}, impl2_header={:?}, obligations={:?})",
263         impl1_header, impl2_header, obligations
264     );
265     let infcx = selcx.infcx();
266     let opt_failing_obligation = impl1_header
267         .predicates
268         .iter()
269         .copied()
270         .chain(impl2_header.predicates)
271         .map(|p| infcx.resolve_vars_if_possible(p))
272         .map(|p| Obligation {
273             cause: ObligationCause::dummy(),
274             param_env,
275             recursion_depth: 0,
276             predicate: p,
277         })
278         .chain(obligations)
279         .find(|o| !selcx.predicate_may_hold_fatal(o));
280
281     if let Some(failing_obligation) = opt_failing_obligation {
282         debug!("overlap: obligation unsatisfiable {:?}", failing_obligation);
283         true
284     } else {
285         false
286     }
287 }
288
289 /// Given impl1 and impl2 check if both impls are never satisfied by a common type (including
290 /// where-clauses) If so, return true, they are disjoint and false otherwise.
291 fn negative_impl<'cx, 'tcx>(
292     selcx: &mut SelectionContext<'cx, 'tcx>,
293     impl1_def_id: DefId,
294     impl2_def_id: DefId,
295 ) -> bool {
296     debug!("negative_impl(impl1_def_id={:?}, impl2_def_id={:?})", impl1_def_id, impl2_def_id);
297     let tcx = selcx.infcx().tcx;
298
299     // Create an infcx, taking the predicates of impl1 as assumptions:
300     tcx.infer_ctxt().enter(|infcx| {
301         // create a parameter environment corresponding to a (placeholder) instantiation of impl1
302         let impl_env = tcx.param_env(impl1_def_id);
303         let subject1 = match traits::fully_normalize(
304             &infcx,
305             ObligationCause::dummy(),
306             impl_env,
307             tcx.impl_subject(impl1_def_id),
308         ) {
309             Ok(s) => s,
310             Err(err) => bug!("failed to fully normalize {:?}: {:?}", impl1_def_id, err),
311         };
312
313         // Attempt to prove that impl2 applies, given all of the above.
314         let selcx = &mut SelectionContext::new(&infcx);
315         let impl2_substs = infcx.fresh_substs_for_item(DUMMY_SP, impl2_def_id);
316         let (subject2, obligations) =
317             impl_subject_and_oblig(selcx, impl_env, impl2_def_id, impl2_substs);
318
319         !equate(&infcx, impl_env, subject1, subject2, obligations)
320     })
321 }
322
323 fn equate<'cx, 'tcx>(
324     infcx: &InferCtxt<'cx, 'tcx>,
325     impl_env: ty::ParamEnv<'tcx>,
326     subject1: ImplSubject<'tcx>,
327     subject2: ImplSubject<'tcx>,
328     obligations: impl Iterator<Item = PredicateObligation<'tcx>>,
329 ) -> bool {
330     // do the impls unify? If not, not disjoint.
331     let Ok(InferOk { obligations: more_obligations, .. }) =
332         infcx.at(&ObligationCause::dummy(), impl_env).eq(subject1, subject2)
333     else {
334         debug!("explicit_disjoint: {:?} does not unify with {:?}", subject1, subject2);
335         return true;
336     };
337
338     let selcx = &mut SelectionContext::new(&infcx);
339     let opt_failing_obligation = obligations
340         .into_iter()
341         .chain(more_obligations)
342         .find(|o| negative_impl_exists(selcx, impl_env, o));
343
344     if let Some(failing_obligation) = opt_failing_obligation {
345         debug!("overlap: obligation unsatisfiable {:?}", failing_obligation);
346         false
347     } else {
348         true
349     }
350 }
351
352 /// Try to prove that a negative impl exist for the given obligation and its super predicates.
353 #[instrument(level = "debug", skip(selcx))]
354 fn negative_impl_exists<'cx, 'tcx>(
355     selcx: &SelectionContext<'cx, 'tcx>,
356     param_env: ty::ParamEnv<'tcx>,
357     o: &PredicateObligation<'tcx>,
358 ) -> bool {
359     let infcx = &selcx.infcx().fork();
360
361     if resolve_negative_obligation(infcx, param_env, o) {
362         return true;
363     }
364
365     // Try to prove a negative obligation exists for super predicates
366     for o in util::elaborate_predicates(infcx.tcx, iter::once(o.predicate)) {
367         if resolve_negative_obligation(infcx, param_env, &o) {
368             return true;
369         }
370     }
371
372     false
373 }
374
375 #[instrument(level = "debug", skip(infcx))]
376 fn resolve_negative_obligation<'cx, 'tcx>(
377     infcx: &InferCtxt<'cx, 'tcx>,
378     param_env: ty::ParamEnv<'tcx>,
379     o: &PredicateObligation<'tcx>,
380 ) -> bool {
381     let tcx = infcx.tcx;
382
383     let Some(o) = o.flip_polarity(tcx) else {
384         return false;
385     };
386
387     let errors = super::fully_solve_obligation(infcx, o);
388     if !errors.is_empty() {
389         return false;
390     }
391
392     let outlives_env = OutlivesEnvironment::new(param_env);
393     infcx.process_registered_region_obligations(outlives_env.region_bound_pairs(), param_env);
394
395     infcx.resolve_regions(&outlives_env).is_empty()
396 }
397
398 pub fn trait_ref_is_knowable<'tcx>(
399     tcx: TyCtxt<'tcx>,
400     trait_ref: ty::TraitRef<'tcx>,
401 ) -> Option<Conflict> {
402     debug!("trait_ref_is_knowable(trait_ref={:?})", trait_ref);
403     if orphan_check_trait_ref(tcx, trait_ref, InCrate::Remote).is_ok() {
404         // A downstream or cousin crate is allowed to implement some
405         // substitution of this trait-ref.
406         return Some(Conflict::Downstream);
407     }
408
409     if trait_ref_is_local_or_fundamental(tcx, trait_ref) {
410         // This is a local or fundamental trait, so future-compatibility
411         // is no concern. We know that downstream/cousin crates are not
412         // allowed to implement a substitution of this trait ref, which
413         // means impls could only come from dependencies of this crate,
414         // which we already know about.
415         return None;
416     }
417
418     // This is a remote non-fundamental trait, so if another crate
419     // can be the "final owner" of a substitution of this trait-ref,
420     // they are allowed to implement it future-compatibly.
421     //
422     // However, if we are a final owner, then nobody else can be,
423     // and if we are an intermediate owner, then we don't care
424     // about future-compatibility, which means that we're OK if
425     // we are an owner.
426     if orphan_check_trait_ref(tcx, trait_ref, InCrate::Local).is_ok() {
427         debug!("trait_ref_is_knowable: orphan check passed");
428         None
429     } else {
430         debug!("trait_ref_is_knowable: nonlocal, nonfundamental, unowned");
431         Some(Conflict::Upstream)
432     }
433 }
434
435 pub fn trait_ref_is_local_or_fundamental<'tcx>(
436     tcx: TyCtxt<'tcx>,
437     trait_ref: ty::TraitRef<'tcx>,
438 ) -> bool {
439     trait_ref.def_id.krate == LOCAL_CRATE || tcx.has_attr(trait_ref.def_id, sym::fundamental)
440 }
441
442 pub enum OrphanCheckErr<'tcx> {
443     NonLocalInputType(Vec<(Ty<'tcx>, bool /* Is this the first input type? */)>),
444     UncoveredTy(Ty<'tcx>, Option<Ty<'tcx>>),
445 }
446
447 /// Checks the coherence orphan rules. `impl_def_id` should be the
448 /// `DefId` of a trait impl. To pass, either the trait must be local, or else
449 /// two conditions must be satisfied:
450 ///
451 /// 1. All type parameters in `Self` must be "covered" by some local type constructor.
452 /// 2. Some local type must appear in `Self`.
453 pub fn orphan_check(tcx: TyCtxt<'_>, impl_def_id: DefId) -> Result<(), OrphanCheckErr<'_>> {
454     debug!("orphan_check({:?})", impl_def_id);
455
456     // We only except this routine to be invoked on implementations
457     // of a trait, not inherent implementations.
458     let trait_ref = tcx.impl_trait_ref(impl_def_id).unwrap();
459     debug!("orphan_check: trait_ref={:?}", trait_ref);
460
461     // If the *trait* is local to the crate, ok.
462     if trait_ref.def_id.is_local() {
463         debug!("trait {:?} is local to current crate", trait_ref.def_id);
464         return Ok(());
465     }
466
467     orphan_check_trait_ref(tcx, trait_ref, InCrate::Local)
468 }
469
470 /// Checks whether a trait-ref is potentially implementable by a crate.
471 ///
472 /// The current rule is that a trait-ref orphan checks in a crate C:
473 ///
474 /// 1. Order the parameters in the trait-ref in subst order - Self first,
475 ///    others linearly (e.g., `<U as Foo<V, W>>` is U < V < W).
476 /// 2. Of these type parameters, there is at least one type parameter
477 ///    in which, walking the type as a tree, you can reach a type local
478 ///    to C where all types in-between are fundamental types. Call the
479 ///    first such parameter the "local key parameter".
480 ///     - e.g., `Box<LocalType>` is OK, because you can visit LocalType
481 ///       going through `Box`, which is fundamental.
482 ///     - similarly, `FundamentalPair<Vec<()>, Box<LocalType>>` is OK for
483 ///       the same reason.
484 ///     - but (knowing that `Vec<T>` is non-fundamental, and assuming it's
485 ///       not local), `Vec<LocalType>` is bad, because `Vec<->` is between
486 ///       the local type and the type parameter.
487 /// 3. Before this local type, no generic type parameter of the impl must
488 ///    be reachable through fundamental types.
489 ///     - e.g. `impl<T> Trait<LocalType> for Vec<T>` is fine, as `Vec` is not fundamental.
490 ///     - while `impl<T> Trait<LocalType> for Box<T>` results in an error, as `T` is
491 ///       reachable through the fundamental type `Box`.
492 /// 4. Every type in the local key parameter not known in C, going
493 ///    through the parameter's type tree, must appear only as a subtree of
494 ///    a type local to C, with only fundamental types between the type
495 ///    local to C and the local key parameter.
496 ///     - e.g., `Vec<LocalType<T>>>` (or equivalently `Box<Vec<LocalType<T>>>`)
497 ///     is bad, because the only local type with `T` as a subtree is
498 ///     `LocalType<T>`, and `Vec<->` is between it and the type parameter.
499 ///     - similarly, `FundamentalPair<LocalType<T>, T>` is bad, because
500 ///     the second occurrence of `T` is not a subtree of *any* local type.
501 ///     - however, `LocalType<Vec<T>>` is OK, because `T` is a subtree of
502 ///     `LocalType<Vec<T>>`, which is local and has no types between it and
503 ///     the type parameter.
504 ///
505 /// The orphan rules actually serve several different purposes:
506 ///
507 /// 1. They enable link-safety - i.e., 2 mutually-unknowing crates (where
508 ///    every type local to one crate is unknown in the other) can't implement
509 ///    the same trait-ref. This follows because it can be seen that no such
510 ///    type can orphan-check in 2 such crates.
511 ///
512 ///    To check that a local impl follows the orphan rules, we check it in
513 ///    InCrate::Local mode, using type parameters for the "generic" types.
514 ///
515 /// 2. They ground negative reasoning for coherence. If a user wants to
516 ///    write both a conditional blanket impl and a specific impl, we need to
517 ///    make sure they do not overlap. For example, if we write
518 ///    ```ignore (illustrative)
519 ///    impl<T> IntoIterator for Vec<T>
520 ///    impl<T: Iterator> IntoIterator for T
521 ///    ```
522 ///    We need to be able to prove that `Vec<$0>: !Iterator` for every type $0.
523 ///    We can observe that this holds in the current crate, but we need to make
524 ///    sure this will also hold in all unknown crates (both "independent" crates,
525 ///    which we need for link-safety, and also child crates, because we don't want
526 ///    child crates to get error for impl conflicts in a *dependency*).
527 ///
528 ///    For that, we only allow negative reasoning if, for every assignment to the
529 ///    inference variables, every unknown crate would get an orphan error if they
530 ///    try to implement this trait-ref. To check for this, we use InCrate::Remote
531 ///    mode. That is sound because we already know all the impls from known crates.
532 ///
533 /// 3. For non-`#[fundamental]` traits, they guarantee that parent crates can
534 ///    add "non-blanket" impls without breaking negative reasoning in dependent
535 ///    crates. This is the "rebalancing coherence" (RFC 1023) restriction.
536 ///
537 ///    For that, we only a allow crate to perform negative reasoning on
538 ///    non-local-non-`#[fundamental]` only if there's a local key parameter as per (2).
539 ///
540 ///    Because we never perform negative reasoning generically (coherence does
541 ///    not involve type parameters), this can be interpreted as doing the full
542 ///    orphan check (using InCrate::Local mode), substituting non-local known
543 ///    types for all inference variables.
544 ///
545 ///    This allows for crates to future-compatibly add impls as long as they
546 ///    can't apply to types with a key parameter in a child crate - applying
547 ///    the rules, this basically means that every type parameter in the impl
548 ///    must appear behind a non-fundamental type (because this is not a
549 ///    type-system requirement, crate owners might also go for "semantic
550 ///    future-compatibility" involving things such as sealed traits, but
551 ///    the above requirement is sufficient, and is necessary in "open world"
552 ///    cases).
553 ///
554 /// Note that this function is never called for types that have both type
555 /// parameters and inference variables.
556 fn orphan_check_trait_ref<'tcx>(
557     tcx: TyCtxt<'tcx>,
558     trait_ref: ty::TraitRef<'tcx>,
559     in_crate: InCrate,
560 ) -> Result<(), OrphanCheckErr<'tcx>> {
561     debug!("orphan_check_trait_ref(trait_ref={:?}, in_crate={:?})", trait_ref, in_crate);
562
563     if trait_ref.needs_infer() && trait_ref.needs_subst() {
564         bug!(
565             "can't orphan check a trait ref with both params and inference variables {:?}",
566             trait_ref
567         );
568     }
569
570     let mut checker = OrphanChecker::new(tcx, in_crate);
571     match trait_ref.visit_with(&mut checker) {
572         ControlFlow::Continue(()) => Err(OrphanCheckErr::NonLocalInputType(checker.non_local_tys)),
573         ControlFlow::Break(OrphanCheckEarlyExit::ParamTy(ty)) => {
574             // Does there exist some local type after the `ParamTy`.
575             checker.search_first_local_ty = true;
576             if let Some(OrphanCheckEarlyExit::LocalTy(local_ty)) =
577                 trait_ref.visit_with(&mut checker).break_value()
578             {
579                 Err(OrphanCheckErr::UncoveredTy(ty, Some(local_ty)))
580             } else {
581                 Err(OrphanCheckErr::UncoveredTy(ty, None))
582             }
583         }
584         ControlFlow::Break(OrphanCheckEarlyExit::LocalTy(_)) => Ok(()),
585     }
586 }
587
588 struct OrphanChecker<'tcx> {
589     tcx: TyCtxt<'tcx>,
590     in_crate: InCrate,
591     in_self_ty: bool,
592     /// Ignore orphan check failures and exclusively search for the first
593     /// local type.
594     search_first_local_ty: bool,
595     non_local_tys: Vec<(Ty<'tcx>, bool)>,
596 }
597
598 impl<'tcx> OrphanChecker<'tcx> {
599     fn new(tcx: TyCtxt<'tcx>, in_crate: InCrate) -> Self {
600         OrphanChecker {
601             tcx,
602             in_crate,
603             in_self_ty: true,
604             search_first_local_ty: false,
605             non_local_tys: Vec::new(),
606         }
607     }
608
609     fn found_non_local_ty(&mut self, t: Ty<'tcx>) -> ControlFlow<OrphanCheckEarlyExit<'tcx>> {
610         self.non_local_tys.push((t, self.in_self_ty));
611         ControlFlow::CONTINUE
612     }
613
614     fn found_param_ty(&mut self, t: Ty<'tcx>) -> ControlFlow<OrphanCheckEarlyExit<'tcx>> {
615         if self.search_first_local_ty {
616             ControlFlow::CONTINUE
617         } else {
618             ControlFlow::Break(OrphanCheckEarlyExit::ParamTy(t))
619         }
620     }
621
622     fn def_id_is_local(&mut self, def_id: DefId) -> bool {
623         match self.in_crate {
624             InCrate::Local => def_id.is_local(),
625             InCrate::Remote => false,
626         }
627     }
628 }
629
630 enum OrphanCheckEarlyExit<'tcx> {
631     ParamTy(Ty<'tcx>),
632     LocalTy(Ty<'tcx>),
633 }
634
635 impl<'tcx> TypeVisitor<'tcx> for OrphanChecker<'tcx> {
636     type BreakTy = OrphanCheckEarlyExit<'tcx>;
637     fn visit_region(&mut self, _r: ty::Region<'tcx>) -> ControlFlow<Self::BreakTy> {
638         ControlFlow::CONTINUE
639     }
640
641     fn visit_ty(&mut self, ty: Ty<'tcx>) -> ControlFlow<Self::BreakTy> {
642         let result = match *ty.kind() {
643             ty::Bool
644             | ty::Char
645             | ty::Int(..)
646             | ty::Uint(..)
647             | ty::Float(..)
648             | ty::Str
649             | ty::FnDef(..)
650             | ty::FnPtr(_)
651             | ty::Array(..)
652             | ty::Slice(..)
653             | ty::RawPtr(..)
654             | ty::Never
655             | ty::Tuple(..)
656             | ty::Projection(..) => self.found_non_local_ty(ty),
657
658             ty::Param(..) => self.found_param_ty(ty),
659
660             ty::Placeholder(..) | ty::Bound(..) | ty::Infer(..) => match self.in_crate {
661                 InCrate::Local => self.found_non_local_ty(ty),
662                 // The inference variable might be unified with a local
663                 // type in that remote crate.
664                 InCrate::Remote => ControlFlow::Break(OrphanCheckEarlyExit::LocalTy(ty)),
665             },
666
667             // For fundamental types, we just look inside of them.
668             ty::Ref(_, ty, _) => ty.visit_with(self),
669             ty::Adt(def, substs) => {
670                 if self.def_id_is_local(def.did()) {
671                     ControlFlow::Break(OrphanCheckEarlyExit::LocalTy(ty))
672                 } else if def.is_fundamental() {
673                     substs.visit_with(self)
674                 } else {
675                     self.found_non_local_ty(ty)
676                 }
677             }
678             ty::Foreign(def_id) => {
679                 if self.def_id_is_local(def_id) {
680                     ControlFlow::Break(OrphanCheckEarlyExit::LocalTy(ty))
681                 } else {
682                     self.found_non_local_ty(ty)
683                 }
684             }
685             ty::Dynamic(tt, ..) => {
686                 let principal = tt.principal().map(|p| p.def_id());
687                 if principal.map_or(false, |p| self.def_id_is_local(p)) {
688                     ControlFlow::Break(OrphanCheckEarlyExit::LocalTy(ty))
689                 } else {
690                     self.found_non_local_ty(ty)
691                 }
692             }
693             ty::Error(_) => ControlFlow::Break(OrphanCheckEarlyExit::LocalTy(ty)),
694             ty::Closure(..) | ty::Generator(..) | ty::GeneratorWitness(..) => {
695                 self.tcx.sess.delay_span_bug(
696                     DUMMY_SP,
697                     format!("ty_is_local invoked on closure or generator: {:?}", ty),
698                 );
699                 ControlFlow::Break(OrphanCheckEarlyExit::LocalTy(ty))
700             }
701             ty::Opaque(..) => {
702                 // This merits some explanation.
703                 // Normally, opaque types are not involved when performing
704                 // coherence checking, since it is illegal to directly
705                 // implement a trait on an opaque type. However, we might
706                 // end up looking at an opaque type during coherence checking
707                 // if an opaque type gets used within another type (e.g. as
708                 // the type of a field) when checking for auto trait or `Sized`
709                 // impls. This requires us to decide whether or not an opaque
710                 // type should be considered 'local' or not.
711                 //
712                 // We choose to treat all opaque types as non-local, even
713                 // those that appear within the same crate. This seems
714                 // somewhat surprising at first, but makes sense when
715                 // you consider that opaque types are supposed to hide
716                 // the underlying type *within the same crate*. When an
717                 // opaque type is used from outside the module
718                 // where it is declared, it should be impossible to observe
719                 // anything about it other than the traits that it implements.
720                 //
721                 // The alternative would be to look at the underlying type
722                 // to determine whether or not the opaque type itself should
723                 // be considered local. However, this could make it a breaking change
724                 // to switch the underlying ('defining') type from a local type
725                 // to a remote type. This would violate the rule that opaque
726                 // types should be completely opaque apart from the traits
727                 // that they implement, so we don't use this behavior.
728                 self.found_non_local_ty(ty)
729             }
730         };
731         // A bit of a hack, the `OrphanChecker` is only used to visit a `TraitRef`, so
732         // the first type we visit is always the self type.
733         self.in_self_ty = false;
734         result
735     }
736
737     // FIXME: Constants should participate in orphan checking.
738     fn visit_const(&mut self, _c: ty::Const<'tcx>) -> ControlFlow<Self::BreakTy> {
739         ControlFlow::CONTINUE
740     }
741 }